Sikkerhedseksperter hos L0pht har fundet en alvorlig fejl i Microsofts Internet Information Server (IIS), der er et af de mest udbredte programmer til web-servere. Problemet rammer version 4.0 af programmet og indebærer, at Internet-brugere uden autorisation kan hente tekstfiler fra serveren. Det kan umiddelbart lyde harmløst, men problemet er, at IIS gemmer administrative kodeord i almindelige, ikke-krypterede tekstfiler. Dermed kan Internet-brugere uden større besvær skaffe sig adgang til kundedata, kreditkort-numre og andre informationer, der ligger gemt på serveren.
Ifølge L0pht er det uden større besvær muligt at lukke hullet ved at ændre sikkerhedsindstillingerne i systemet.
(Kilde: Wired)