Va bene, si tratta solamente di una beta, e a maggior ragione bisogna aspettarsi queste cose, però non è certo di buon auspicio un DoS sulla beta 2 di IE 7. Commenti sarcastici a parte, il fatto è che il ricercatore
Tom Ferris ha trovato una vulnerabilità nella libreria
urlmon.dll. Il risultato è che quando si inserisce una url del tipo
file:// seguita da molti trattini, il browser va in crash.
La versione testata è la Beta 2 (7.0.5296.0), e sul sito
Security-Procols vi sono altre informazioni, nonché il banale exploit.
Approfondimenti su
eWEEK, dove sono disponibili anche le risposte di Microsoft.