AdobeがFlash Playerの脆弱性を放置、責任者が「過ち」を認める - ITmedia エンタープライズ(情報元のブックマーク数)

担当者の多忙で脆弱性を放置とか、あり得る話ですね。

Adobe Systemsはプロダクトマネジャーのブログで、Flash Playerに脆弱性があるとの報告を受けていながらこれまで放置してきたことを認め、謝罪した。
Flash Playerプロダクトマネジャー、エミー・ファン氏のブログによると、2008年9月にセキュリティ研究者からFlash Playerにクラッシュの脆弱性があるという情報が寄せられた。社内でこれを再現し、脆弱性を確認したが、翌10月に「Flash Player 10」の出荷を控えてチームが手一杯だったため、この脆弱性の修正を次のリリースである「Flash Player 10.1」に先送りしてしまうという「過ちを犯した」としている。

AdobeがFlash Playerの脆弱性を放置、責任者が「過ち」を認める - ITmedia エンタープライズ

時を逃すと何もできなくなる、悪循環ってやつですなぁ。

「報告を寄せてくれた相手と連絡を取ってこうした状況を知らせるべきだったのに、残念ながらそれをしなかった」とファン氏は振り返る。
Flash Playerの改善のため、コミュニティーは重要な役割を果たしていると同氏は強調。今回の経緯については責任者から事情を聴き、こうしたことが二度と起こらないように努めるとした。

AdobeがFlash Playerの脆弱性を放置、責任者が「過ち」を認める - ITmedia エンタープライズ

screenshot