据国外媒体报道,微软的开发员漏掉了近期那个关键的IE bug是因为他们没有使用正确的测试工具。据悉上周微软紧急发布Bug补丁,而这个Bug已经在IE中至少存在9年了。据微软安全部门主管Michael Howard称,该漏洞属于一个和内存有关的“TOCTOU”bug。
他还称,该bug未被程序员发现是因为他们没有被告知,或者没有开发使用正确的测试工具。他们使用的“fuzzers”测试工具漏掉了这个关键的Bug。微软将升级他们的测试工具,同时加强开发者在"TOCTOU" bug方面的培训。
本文来源:cnbeta 作者:佚名