| Forlægger | Microsoft |
|---|---|
| Udgivelses dato | 5. dec. 2008 |
| Dato tilføjet | 26. sep. 2000 |
| Os krav | Windows, Windows NT |
| Krav | Windows NT, Microsoft Internet Information Server 4.0 |
| Samlet antal downloads | 23.141 |
| Pris | Free |
Beskrivelse
Hvis en berørt webserver modtager en bestemt type ugyldig URL, kan den under visse betingelser starte en kæde af hændelser, der vil kulminere i en ugyldig hukommelsesanmodning, der ville få IIS-tjenesten til at fejle. Dette ville forhindre serveren i at levere webtjenester. Denne sårbarhed giver ikke mulighed for at kompromittere data på serveren eller tilrane sig administrative rettigheder på serveren. En berørt maskine kan tages i brug igen ved at genstarte IIS-tjenesten. Selvom effekten af sårbarheden viser sig gennem IIS, ligger det underliggende problem faktisk i Windows NT 4.0. Men de eneste scenarier, der er identificeret til dato, involverer IIS. Ikke desto mindre er det muligt, at der eksisterer scenarier for udnyttelse af sårbarheden gennem Windows NT 4.0, og som følge heraf bør kunder, der bruger Windows NT 4.0, overveje at anvende patchen.