北京時間1月5日,據國外媒體報道,由一個谷歌研究員發布的新工具檢測出100個IE零日漏洞,這引發了一場關于負責任漏洞披露的口水戰。
這位名叫Michal Zalewski的安全研究員發布了一款名為cross_fuzz的調試工具,這個工具讓研究者找到了多達100個IE漏洞。Michal Zalewski在去年七月將該工具發送給微軟,并警告說將在今年一月予以發布。Zalewski稱他有理由相信這些漏洞。
該工具也在Opera和Firefox瀏覽器中發現了漏洞,但是大部分漏洞已經被修復了。然而微軟對Zalewski的發現不以為然,并稱找到的漏洞是不準確的。微軟響應交流部門經理Jerry Bryant稱這款工具已經在2010年7月被首次報道,當時微軟和谷歌的安全研究者都未發表任何評論。
微軟已經招募一些安全研究社團來發現漏洞,并給這些公司一定的時間來修復這些代碼中的漏洞。
進入論壇>>
推薦閱讀
微軟準備在今年推出適用于機頂盒和網絡電視機的簡裝版Windows在這個市場引起轟動。這種軟件是一種嵌入式設備軟件,配置Windows媒體中心接口,具有媒體流和遠程控制功能。 1月5消息,據國外媒體報道,微軟今年晚些時候>>>詳細閱讀
本文標題:零日漏洞誰負責 微軟谷歌口水戰
地址:http://www.sdlzkt.com/a/xie/20111230/189885.html

網友點評
精彩導讀
科技快報
品牌展示