Het eEye Digital Security Team heeft een
href=http://www.eeye.com/database/advisories/ad06081999/ad06081999.html>fout in Microsoft IIS 4.0
webserver ontdekt waardoor kwaadwillende personen een IIS 4.0 server
zouden kunnen platleggen of willekeurig programma's op die server zouden kunnen
uitvoeren. Microsoft reageerde snel met een
http://www.microsoft.com/security/bulletins/ms99-019.asp>tijdelijke oplossing
en zal op korte termijn met een patch komen.
Update eEye is inmiddels met een betere oplossing dan die Microsoft gekomen. De
oplossing is
target=_blank>hier te vinden.
Update Ook Microsoft heeft een patch uitgebracht, die
href=ftp://ftp.microsoft.com/bussys/IIS/iis-public/fixes/usa/ext-fix/ target=_blank>hier te vinden
is. Zie ook
target=_blank>CERT Advisory CA-99-07-IIS en
href=http://www.microsoft.com/security/bulletins/ms99-019.asp target=_blank>de up-to-date gebrachte
waarschuwing van Microsoft.
Deze posting is gelocked. Reageren is niet meer mogelijk.