Chưa đầy một tuần sau những báo cáo nói rằng tin tặc đang nhắm vào một lỗi trong Flash Player, Adobe Systems đã khẩn trương đưa ra một bản sửa lỗi khắc phục vấn đề.
Bản cập nhật Flash 10.1 mới của Adobe được phát hành hôm 10/6/2010, sửa lỗi mà lần đầu tiên bị phát hiện thông qua một số lượng nhỏ các cuộc tấn công có mục tiêu diễn ra hồi đầu tháng 6/2010.
Theo Symantec, các cuộc tấn công Flash này vẫn chưa phổ biến rộng rãi, nhưng người dùng nên cập nhật phần mềm Flash của họ càng sớm càng tốt. "Chúng tôi mới thấy một số nhỏ file PDF độc hại có liên quan nhưng đang gia tăng nhanh chóng. Chúng tôi cho rằng, những con số này sẽ tiếp tục tăng lên qua những giờ và ngày tới", nhà sản xuất bảo mật cho biết.
Bọn tội phạm đã khai thác lỗ hổng này bằng cách sử dụng các file Flash (.SWF) độc hại (vốn thường được mở bằng plug-in Flash Player của trình duyệt web), hoặc thông qua các file PDF được nhúng những thành phần Flash đã mã hóa một cách độc hại bên trong chúng, Adobe cho biết. Những file PDF độc hại này thường được mở bằng Reader hay Acrobat (Reader, Acrobat bao gồm các phiên bản Flash Player của riêng chúng và vẫn chưa được vá lỗi). Adobe dự kiến sẽ tung miếng vá này ra vào ngày 29/6/2010.
Trong năm qua, các phần mềm Flash và Reader của Adobe đã nổi lên như là mục tiêu tấn công hàng đầu, và công ty đang chuyển sang ý tưởng phát hành các bản cập nhật bảo mật thường xuyên hơn để bắt kịp vấn đề.