Microsoft har udgivet en programrettelse, der løser en sårbarhed i Index Server 2.0, som har en ukontrolleret buffer i en funktion, der bearbejder søgeanmodninger. Hvis en alt for lang værdi blev fastsatte en bestemt søgning parameter, ville det overskredet bufferen.
Hvis bufferen blev oversvømmet med tilfældige data, det vil medføre Indeks service til at mislykkes. Hvis det blev overskredet med nøje udvalgte data, kunne kode hackerens valg gøres til at køre på serveren, i den Lokale System sikkerhed sammenhæng.
Krav :
Windows NT
Kommentarer ikke fundet