Microsoft heeft gebruikers van Windows XP, Server 2003, Vista en Server 2008 gewaarschuwd voor een nieuw beveiligingslek dat aanwezig is als men Internet Information Services (IIS) of SQL Server draait. Met name hosting providers lopen volgens de softwaregigant een verhoogd risico. Via de kwetsbaarheid kan een aanvaller zijn rechten verhogen van een geauthenticeerde gebruiker naar die van LocalSystem.
Het gaat met name om systemen waar code van gebruikers binnen een "geauthenticeerde context" draait. Microsoft zegt niet op de hoogte te zijn van exploits die de kwetsbaarheid misbruiken. Afhankelijk van de uitkomst van het onderzoek dat nu loopt, zal de softwaregigant besluiten wanneer het het lek gaat patchen. Als tijdelijke oplossing wordt beheerders aangeraden een Worker Process Identity in stellen.
Deze posting is gelocked. Reageren is niet meer mogelijk.