Er is een lek ontdekt in Windows 2000 server, dat misbruikt kan worden door kwaadaardige personen om een Denial of Service te veroorzaken op kwetsbare systemen. Het lek wordt veroorzaakt door een fout in Active Directory. Deze fout kan misbruikt worden door een speciaal gemaakt LDAP v3 zoek request te sturen die zo'n 1000 "AND" of "OR" operators bevat. Hierdoor zal de "Lsass.exe" service crashen en automatisch het systeem binnen 30 seconden herstarten. Het lek is alleen aanwezig in Windows 2000 Server met Active Directory en zou verholpen zijn in het pas verschenen Service Pack 4. (Coresecurity)
Deze posting is gelocked. Reageren is niet meer mogelijk.