Adobe gick under helgen ut med en offentlig ursäkt för att företaget varit så långsamt med att fixa en bugg i Flash som varit känd i över 16 månader. Detta trots att Adobe släppa fyra stycken uppdateringar till Flash under tiden som den aktuella buggen varit känd.

Adobe uppger att buggen är fixad i den betaversion av Flash 10.1 som släpptes i november förra året. Den färdiga versionen av Flash 10.1 kommer dock inte att släppas förrän någon gång senare i år. Något datum har ännu inte uppgetts.

Enligt Adobe självt så upptäcktes buggen redan den 22 september 2008 av säkerhetsforskaren Matthew Dempsky. Buggen kan orsaka att IE6, IE7, Firefox och Safari 3 kraschar under vissa omständigheter. I andra webbläsare så kraschar inte webbläsaren utan endast Flash-applikationen.

Säkerhetsforskaren Matthew Dempsky har skapat en webbsida som visar hur enkelt det är att krascha en webbläsare genom att skriva speciell kod som utnyttjar buggen.

- Även om buggen har åtgärdats i betaversionen av Flash 10.1 så borde vi ha fixat det här problemet tidigare. Misstaget vi gjorde var att markera den här buggen för nästa versionsuppgradering, vilket är Flash 10.1. Vi borde ha markerat buggen för åtgärd i nästa säkerhetsuppdatering istället, skriver Adobe Flash produktchef, Emmy Huang, i ett blogginlägg.

Den senaste betaversionen av Flash 10.1 för Windows, Mac och Linux finns att ladda ned på Adobes webbplats. Det är dock en testversion och kan därför innehålla andra buggar.

IDG News