По крайней мере в течение двух недель в Сети в свободном доступе находилась программа, позволяющая получать контроль над удаленными серверами, работающими на серверном программном обеспечении Microsoft.
Хакерская программа эксплуатирует найденные недавно дыры в MS Internet Information Server (IIS). Как сообщает во вторник Newsbytes, исходный код программы был опубликован на сайте японского хакера HighSpeed Junkie на сервере бесплатных домашних страниц Yahoo! Geocities. Уязвимость "дырявых" серверов IIS достигается программой за счет переполнения буфера, в результате чего хакер может получить доступ к управлению сервером.
Выпуск хакерской программы вынудил Microsoft опубликовать заплатку для дыры в серверном программном обеспечении, на котором, по некоторым сведениям, работает около 6 миллионов веб-сайтов.