Metasploit Framework安全工具的开发者摩尔将7 月份称作是“浏览器缺陷月”。他已经披露了5 个安全缺陷,其中3 个是IE中的,Firefox 和苹果的Safari各有一个。
摩尔指出,其中的一个IE缺陷已经在最近得到了修正。
摩尔在其博客中写道,我的博客将成为基于浏览器的安全研究和缺陷披露的集散地,我们发布的信息都经过精心的挑选,既展示发某一概念,又不会提供造成恶意攻击的信息。
摩尔在其网站上表示,上个月他向微软报告了二个缺陷。微软承认摩尔确实与它接触过,但认为摩尔所披露的缺陷并不太严重。
微软在一份电子邮件声明中说,我们的调查表明,IE中最严重的缺陷只是会导致IE意外关闭。
摩尔没有披露他公布的缺陷中会有多少属于危急缺陷。安全厂商Secunia 已经将其中一个缺陷的危险级别定为“高度危急”。