Jak informuje serwis eWeek, sterowniki dołączone do systemu operacyjnego Windows Server 2003 zawierają błędy grożące wyciekiem danych podczas przesyłania informacji za pomocą protokołu TCP. Usterki odkryto w kilku sterownikach kart sieciowych, które nie zostały opracowane przez Microsoft, a jedynie cyfrowo podpisane przez firmę.
Problem dotyczy mechanizmu uzupełniania pakietów z komunikatami ICMP "pustymi" obszarami, bez których miałyby one długość niezgodną ze standardem. Okazuje się jednak, że w przypadku oprogramowania dla niektórych kontrolerów sieciowych firm AMD i VIA owe puste obszary zawierają dane z poprzednio wykorzystywanych buforów. Brytyjska firma Next Generation Security Software (NGSS) informuje, że znalazła w nich m.in. hasła do kont e-mailowych.