微软解释为何漏掉关键的IE Bug
据国外媒体报道,微软的开发员漏掉了近期那个关键的IE bug是因为他们没有使用正确的测试工具。据悉上周微软紧急发布Bug补丁,而这个Bug已经在IE中至少存在9年了。据微软安全部门主管Michael Howard称,该漏洞属于一个和内存有关的“TOCTOU”bug。
他还称,该bug未被程序员发现是因为他们没有被告知,或者没有使用正确的测试工具。他们使用的“fuzzers”测试工具漏掉了这个关键的Bug。微软将升级他们的测试工具,同时加强开发者在"TOCTOU" bug方面的培训。
[bqj]
新闻链接 > 更多关于 微软 IE Bug 的新闻
传微软已经正式与新闻集团洽谈 拟联合收…没有成就前勿过分强调自尊——比尔·盖茨微软系统中捆绑IE浏览器 遭欧盟指控Vista表现平淡逼急微软微软创纪录 一天发布31个安全补丁IE浏览器全线崩溃 微软发布重要补丁“必应”无法访问 前期准备不足?面向欧洲的Window7将不预装IE微软称上网本不再是威胁 已变成机会微软妥协 欧盟仍不满?