12 za jednym zamachem
W biuletynie nr 18 Microsoft poinformował u udostępnieniu kolejnej łatki. Tym razem usuwa ona aż 12 dziur w oprogramowaniu MS IIS obsługującego serwery internetowe, w tym kilka naprawdę poważnych. Łatka zamyka dwie znane wcześniej i 10 nowych "furtek".
Rzecznik Microsoftu stwierdził, że "na szczęście dotąd nie otrzymaliśmy jeszcze informacji o tym, aby ktoś starał się wykorzystać te dziury". Użytkownicy oprogramowania Microsoft IIS w wersjach 4, 5 i 5.1 powinni bezwzględnie zainstalować te łatkę - zaleca firma z Redmond. Użytkownicy WindowsXP mogą pobrać opisywany "patch" przez wejście na stronę Windows Update Web. Korzystający z innych wersji Windows mogą zainstalować łatkę "na piechotę" pobierając ją Stylus Central
stąd
Microsoft zaleca także natychmiastowe zainstalowanie programu IIS Lockdown Tool blokującego "niepotrzebne" opcje IIS, które mogłyby być wykorzystane przez hackerów