De Internet Information Server van Microsoft heeft de laatste tijd nogal onder vuur gelegen vanwege verschillende bugs en exploits. Volgens Microsoft zouden al deze problemen nu tot het verleden behoren dankzij IIS 6.0. Ondanks het feit dat deze IIS versie van nature veiliger is zijn er nog steeds wat problemen aanwezig. Zo laat IIS nog steeds gedetailleerde informatie zien over fouten in plaats van een stock error message, iets wat kwaadwillenden van pas kan komen. Als tweede minpuntje installeert IIS standaard geen URLScan, een handige tool die binnenkomende requests scant voor verdachte patronen en buffer overflows. Als laatste heeft men de architectuur aangepast, wat de performance ten goede komt, maar wat desastreuze gevolgen kan hebben voor de security. Het complete artikel kan gevonden worden op deze pagina.
Deze posting is gelocked. Reageren is niet meer mogelijk.