Microsoft ha publicado un parche que corrige una vulnerabilidad en Index Server 2.0 que tiene un búfer sin comprobar en una función que procesa las solicitudes de búsqueda. Si se proporciona un valor demasiado largo para un parámetro de búsqueda en particular, sería invadido el búfer.
Si el búfer se sobra con datos aleatorios, causaría Servicio Índice falle. Si fuera invadida por los datos cuidadosamente seleccionados, se podría hacer el código que desee el atacante ejecutar en el servidor, en el contexto de seguridad del sistema local.
Requisitos
Windows NT
Comentarios que no se encuentran