Microsoft Danmark har bekræftet, at firmaets juleside, hvorfra man kan sende elektroniske julekort, er ramt af et kendt sikkerhedshul i Internet Information Server. Hullet indebærer, at man ved at hænge $DATA på filernes adresse kan indse den bagvedliggende kode. Microsoft siger, at fejlen nu er rettet, og understreger, at det ikke har været muligt at se ind i de bagvedliggende databaser med e-mail adresser og andre informationer om brugerne.
Årsagen var, at netop julekortsystemet ikke kører på Microsofts egne servere, men på server hos en ekstern Internet-udbyder. Denne udbyder havde ikke opgraderet sin Windows NT Server installation med Service Pack 4, som
bl.a. rummer en rettelse til problemet.
Sikkerhedshullet i systemet blev opdaget af Computerworld.