A Microsoft lançou um patch que corrige uma vulnerabilidade no Index Server 2.0 que tem um buffer não verificado em uma função que processa solicitações de pesquisa. Se um valor excessivamente longo foram fornecidos por um parâmetro de pesquisa particular, ele iria sobrecarregar a memória intermédia.
Se o buffer foram invadidos com dados aleatórios, causaria serviço de indexação falhar. Se fosse invadido com dados cuidadosamente selecionados, o código de escolha do invasor pode ser feito para ser executado no servidor, no contexto de segurança do sistema local.
Requisitos :
Windows NT
Comentários não encontrado