CVE-2012-0507はWindowsやLinuxなどでは
2月のJava7Update3/Java6Update31で塞がれた穴ですが、
OSXではAppleによって放置され、FlashPlayerのインストーラーに偽装した
Flashback(Dr.WEBなどによる呼称)/Flashfake(Kasperskyによる呼称)の
蔓延を招いてしまいました。
早期にAppleに報告した(そして無視された)Dr.WEBが経緯をまとめています。
BackDoor.Flashback.39拡散推移のまとめ (Dr.WEB)
# 「ある企業」は
Appleです。