Bugos az IIS 5.0 és az Exchange 2000
A Microsoft kibocsátotta az Internet Information Server 5.0 hibajavító készletét. A rendszer hibáját kiaknázó támadók különlegesen megírt, meghatározott hosszúságú URL-ek többszöri elküldésével lefagyaszthatják a gépet. A bug áttételesen az Exchange 2000 levelezőszervert is érinti. Egy bizonyos feladat elvégzésekor az Exchange részben az IIS 5.0 kódját alkalmazza, de a levelezőszervert ettől függetlenül is érinti a hiba. Az Exchange szerver nem, csak az IIS fagyasztható le, a biztonsági résen keresztül viszont el lehet vágni a külvilágtól a MAPI alapú levegezőprogramokat, például az Outlook-ot.