据国外媒体报道,微软的开发员漏掉了近期那个关键的IE bug是因为他们没有使用正确的测试工具。据悉上周微软紧急发布Bug补丁,而这个Bug已经在IE中至少存在9年了。据微软安全部门主管Michael Howard称,该漏洞属于一个和内存有关的“TOCTOU”bug。
他还称,该bug未被程序员发现是因为他们没有被告知,或者没有使用正确的测试工具。他们使用的“fuzzers”测试工具漏掉了这个关键的Bug。微软将升级他们的测试工具,同时加强开发者在"TOCTOU" bug方面的培训。
访问:Microsoft explains how it missed critical IE bug
【发表评论0条】
CSDN声明:CSDN登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述