Microsoft sælger programmeringsværktøjer og udviklingspakker til professionelle brugere gennem sin Developer Store på nettet. En argentisk programmør kunne i sidste uge afsløre, at butikkens søgefunktion - som bruger ASP og SQL Server - bygger på et usikkert script, der kan snydes til at afvikle vilkårlige kommandoer på serveren.
Ved at udnytte sikkerhedshullet kunne en hacker opnå fuldstændig kontrol over serveren og hente følsomme kundeoplysninger. Argentiske Cesar Cerrudo sendte beskrivelse af hullet til mailing-listen Vuln-Dev, som administreres af SecurityFocus. Listens moderator, Blue Boar, videresendte beskrivelsen til Microsoft og holdt informationerne tilbage i et døgn, indtil Microsoft havde fjernet sitet fra nettet.
Microsoft vil ikke kommentere sagen, men Blue Boar siger til NewsBytes, at softwarefirmaet har bekræftet problemet overfor ham. Siden slutningen af sidste uge har Microsoft Developer Store været ude af drift.
Microsoft Developer Store findes på http://developerstore.com/