Microsoft: lekken in Content Management Server
Microsoft heeft gisteren drie beveiligingslekken in zijn Content Management Server 2001 gemeld. Die applicatie dient voor het bouwen en beheren van websites. De lekken maken de software en de server waarop deze draait kwetsbaar voor kwaadwillenden.
Een lek in het autenthicatiedeel maakt het mogelijk een geheugenbuffer te misbruiken om vervolgens de server vast te laten lopen of naar eigen inzicht code te laten draaien op de server. De twee andere lekken zijn minder ernstig, maar geven een succesvolle hacker ook de mogelijkheid ongewenste acties uit te voeren. Microsoft heeft een bulletin over de aanpak van de beveiligingslekken op zijn site gezet. (fbl)