Переполнение буфера в FTP-сервере Microsoft IIS

31/08/2009 21:39

В FTP-сервере Microsoft IIS 5.0 и 6.0 обнаружена уязвимость. Использование обнаруженной уязвимости позволяет злоумышленнику удаленно произвести переполнение буфера и выполнить произвольный программный shell-код. Причиной уязвимости стала недостаточная обработка аргументов команды NLST. Уязвимости подвержены ОС Microsoft Windows 2000 и Microsoft Windows Server 2003.
Эксплоит