Opnieuw lek in Index Server 2.0
Microsoft meldt dat er opnieuw een serieus lek is gevonden in Index Server 2.0. Deze applicatie, die full-text search en indexering mogelijk maakt, wordt standaard meegeleverd met Internet Information Server (IIS), de webserver van Microsoft. Het probleem doet zich voor in combinatie met Windows NT 4.x, Windows 2000 en het nog experimentele Windows XP.
Het lek maakt het mogelijk voor een aanvaller om de geheugenbuffer over te laten lopen, waarna de controle over de webserver kan worden overgenomen. Het probleem doet zich niet voor wanneer Index Server zonder IIS wordt gebruikt. Tweemaal eerder werd een soortgelijke bug in Index Server ontdekt. Microsoft heeft inmiddels een 'patch' voor het lek beschikbaar gesteld. (pli)