Serien af sikkerhedshuller i Microsoft-produkter ser ikke ud til at stoppe. Denne gang er det Internet Information Server (IIS) 4.0 og 5.0, som indeholder en kritisk sårbarhed kaldet "Web Server Folder Traversal".
Ved at konstruere en speciel Internet-adresse, kan man få adgang til alle filer og foldere på det logiske drev, som indeholder serverens web-foldere.
En angriber kan opnå de samme rettigheder, som en bruger der er logget på lokalt - hvilket bl.a. giver mulighed for at oprette, ændre og slette filer, afvikle programmer på maskinen og uploade ny kode, som køres på serveren.
Microsoft er i den heldige situation, at firmaet allerede den 15. august udsendte en patch til et helt andet sikkerhedshul i IIS, som også fjerner den netop opdagede fejl. Hvis man allerede har installeret denne patch, behøver man ikke gøre noget.
I modsat fald bør man læse softwarefirmaets "Security Bulletin" og hente opdateringen til IIS 4.0 eller 5.0.
(Kilde: Kruse Security Advisement)