Computer Planet meldt er gisteren een lek is gevonden in de IIS server van ZDNet NL. De site bleek gevoelig te zijn voor de Unicode bug, die het mogelijk maakt om vanuit je browser door de drives van de server te fietsen. Ook het moven, trashen en wijzigen van files is hierbij mogelijk. De grap van dit hele verhaal is dat ZDNet NL juist gisteren berichtte over de hack van Microsoft en het gebruik van de sinds 18 oktober bekende Unicode exploit :
De Computer Planet werd gisteravond benaderd door iemand die de kwetsbaarheid van ZDNet Nederland had aangetoond. De precieze procedure en/of webadressen publiceren we uiteraard niet. ZDNet Nederland berichtte gisteren dat een server van Microsoft door een Nederlandse hacker met alias Dimitri was gehacked. ZDNet: 'Dimitri maakte gebruik van een bekende kwetsbaarheid in de Internet Information Server (IIS) van Microsoft.' Dat de site waarop dit artikel staat last heeft van hetzelfde lek, maakt de melding pikant.Het lek is namelijk al op 18 oktober door Microsoft gedocumenteerd én gedicht met een patch of reparatie-software. De Internet Information Server (ISS) van Microsoft is gevoelig voor de zogenaamde Unicode Bug, waarvan de gevolgen verstrekkend kunnen zijn. Een systeem dat nog niet van de laatste patch is voorzien, kan op eenvoudige wijze worden gemanipuleerd.