IE7 Beta 2 - znaleziono pierwszy błąd

W kilka godzin po tym, jak Microsoft udostępnił do pobrania wersję Beta 2 Internet Explorera 7, znaleziono w przeglądarce pierwszy błąd. Powoduje on zawieszanie przeglądarki, gdy ta próbuje wyświetlić stronę w Sieci o odpowiednio zmodyfikowanym kodzie HTML. Błąd w programie wykrył Tom Ferris, niezależny tester zabezpieczeń systemów teleinformatycznych.

Ferris wykrył lukę za pomocą specjalnie przez siebie napisanego narzędzia sprawdzającego jakość zabezpieczeń produktów koncernu z Redmond. Błąd nie stwarza poważnego zagrożenia - co najwyżej może spowodować zawieszenie się Internet Explorera. Ferris twierdzi jednak, iż lukę tę można byłoby również wykorzystać do uruchomienia niebezpiecznego kodu na lokalnym komputerze użytkownika. Ponadto, jego zdaniem jest to całkowicie nowy typ błędu, z którym nie spotkał się on wcześniej w przypadku innych przeglądarek - do zawieszenia IE 7 dochodzi w momencie, gdy biblioteka urlmon.dll, niepoprawnie analizuje dane wejściowe w pliku dźwiękowym na stronie WWW odtwarzanym "w tle".

Biorąc pod uwagę czas, jaki upłynął od chwili udostępnienia bety 2 przeglądarki, odkrycie Ferrisa jest jednym z najszybciej dokonanych w zakresie wykrywania błędów w oprogramowaniu, uważa Mikko Hypponen, przedstawiciel firmy antywirusowej F-Secure.

Tom Ferris wcześniej wykrył kilka luk w przeglądarkach Firefox i Safari oraz w systemie operacyjnym Windows XP. Informacje o luce w IE 7 Beta 2 zamieścił on na stronie Security Protocols.

Test drugiej "bety" przeglądarki Microsoftu znajduje się w artykule "Prześwietlamy Internet Explorera 7 Beta 2 Preview!"

Dołącz do dyskusji
Bądź pierwszy i zostaw komentarz.