Peter Winter-Smith heeft een lek in Windows Ftp Server (dit is NIET de standaard FTP server die bij sommige Windows versies aanwezig is) ontdekt. Het probleem is dat Windows FTP server niet direct een input formatting type specificeert wanneer het data van een remote client ontvangt. Hierdoor kan een aanvaller, als hij een speciale request naar de server stuurt, een denial of service veroorzaken en zelfs het systeem kan compromitteren / willekeurige code kan uitvoeren. Het lek is aanwezig in versie 1.6 en eerder. Meer informatie kan gevonden worden in deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.