Door het intikken van een code, een zin waarin de werknemers van rivaal Netscape worden uitgemaakt voor 'lulletjes', kan toegang worden gekregen tot de achterkant van honderdduizenden websites. Dit heeft Steve Lipner, manager van Microsofts Security Response Center, bevestigd tegenover The Wall Street Journal. Frontpage-extensies zijn op vele websites geïnstalleerd. Hostingbedrijven bieden deze dienst zodat hun klanten gemakkelijk webpagina's kunnen publiceren met Frontpage, de populaire HTML-editor van Microsoft. Frontpage 98 is ruim drie jaar oud. De meeste Nederlandse hostingbedrijven hebben al enige tijd geleden hun software bijgewerkt naar het veilige Frontpage 2000. Volgens Russ Cooper, beheerder van de Bugtraq maillinglijst, treft het lek toch vrijwel iedere webhoster. "Het is een ernstig gat", zei Cooper tegen the Wall Street Journal. "Er zullen zeer waarschijnlijk meerdere grote websites kwetsbaar zijn." Het lek is ontdekt door twee beveiligingsexperts. Deel van de code is de denigrerende opmerking: 'Netscape engineers are weenies!'. Kennelijk is de code geschreven door een softwareontwikkelaar van Microsoft ten tijde van de strijd tussen Microsoft IE en Netscape. Microsoft zal al haar klanten binnenkort per e-mail waarschuwen. De eenvoudigste oplossing is het verwijderen van het bestand 'dvwssr.dll'. Dit bestand bevat de code en is deel van de Frontpage 98 serverextensies. Volgens Lipner zullen schuldige softwaremakers worden gestraft en wellicht ontslagen. Het is niet bekend of ooit gebruik is gemaakt van het gat. Een hacker kan via deze 'backdoor' toegang krijgen tot de beheerskant van de website. Zo kan ook toegang worden verkregen tot bestanden met gegevens van sitegebruikers.Eerdere relevante berichten: Scherpe kritiek op Microsoft om webstandaarden (11 april 2000) AOL weet het zeker: Netscape leeft! (06 april 2000)