Sicherheitsupdate: Indexdienst kann Remotecodeausführung ermöglichen

Durch einen ungeprüften Puffer im Indexdienst kann die Codeausführung von Remotestandorten aus ermöglicht werden. Nutzt ein Angreifer dies erfolgreich aus, kann er die vollständige Kontrolle über das betroffene System erlangen. In der Standardkonfiguration ist der Indexdienst nicht aktiviert.
Der Indexdienst wurde früher als "Index Server" bezeichnet. Die ursprüngliche Funktion dieses Dienstes bestand darin, den Inhalt von IIS-Webservern (Internetinformationsdiensten) zu indizieren. Anwendungen und Skripts können auf die Abfragemechanismen des Dienstes zugreifen.

Systemanforderungen:

Weitere Informationen (Quelle):

Download: