| Založnik | Microsoft |
|---|---|
| Datum izdaje | 5. dec. 2008 |
| Datum dodajanja | 26. sep. 2000 |
| Os zahteve | Windows, Windows NT |
| Zahteve | Windows NT, Microsoft Internet Information Server 4.0 |
| Skupno prenosov | 23.141 |
| Cena | Free |
Opis
Če prizadeti spletni strežnik prejme določeno vrsto neveljavnega URL-ja, bi lahko pod določenimi pogoji sprožil verigo dogodkov, ki bi dosegli vrhunec v neveljavni pomnilniški zahtevi, ki bi povzročila odpoved storitve IIS. To bi strežniku preprečilo zagotavljanje spletnih storitev. Ta ranljivost ne omogoča ogrožanja kakršnih koli podatkov na strežniku ali prilaščanja skrbniških pravic na strežniku. Prizadeti stroj je mogoče znova zagnati s ponovnim zagonom storitve IIS. Čeprav se učinek ranljivosti kaže prek IIS, je osnovna težava dejansko v sistemu Windows NT 4.0. Vendar pa edini doslej ugotovljeni scenariji vključujejo IIS. Kljub temu je možno, da obstajajo scenariji za izkoriščanje ranljivosti prek sistema Windows NT 4.0, zato bi morali kupci, ki uporabljajo Windows NT 4.0, razmisliti o uporabi popravka.