Microsoft het 'n pleister wat 'n kwesbaarheid in Index Server 2,0 wat 'n ongetemde buffer in 'n funksie wat navrae verwerk het vasgestel vrygestel. As 'n té lang waarde is voorsien vir 'n bepaalde soek parameter, sou dit die buffer oorrompel.
As die buffer oorrompel met 'n arbitrêre data, sou dit veroorsaak Index Service om te misluk. As dit is oorskry met noukeurig gekies data, kan kode die aanvaller gemaak om te hardloop op die bediener, in die Plaaslike sekuriteit stelsel konteks.
Vereistes :
Windows NT
Kommentaar nie gevind