微软解释为何漏掉关键的IE Bug

ZDNet软件频道 时间:2008-12-23 作者: | CNBETA   共有评论 我要评论()
本文关键词:软件
据国外媒体报道,微软的开发员漏掉了近期那个关键的IE bug是因为他们没有使用正确的测试工具。CSDN声明:CSDN登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述

  据国外媒体报道,微软的开发员漏掉了近期那个关键的IE bug是因为他们没有使用正确的测试工具。据悉上周微软紧急发布Bug补丁,而这个Bug已经在IE中至少存在9年了。据微软安全部门主管Michael Howard称,该漏洞属于一个和内存有关的“TOCTOU”bug。

  他还称,该bug未被程序员发现是因为他们没有被告知,或者没有使用正确的测试工具。他们使用的“fuzzers”测试工具漏掉了这个关键的Bug。微软将升级他们的测试工具,同时加强开发者在"TOCTOU" bug方面的培训。

  访问:Microsoft explains how it missed critical IE bug

  发表评论0条】

  CSDN声明:CSDN登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134