Tato aktualizace řeší problém se zabezpečením ve Službě indexování systému Windows 2000. Problém souvisí s meziserverovým skriptováním ve Službě indexování ("Indexing Services Cross Site Scripting"). Popis naleznete ve zpravodaji Microsoft Security Bulletin MS00-084. Stažením a instalací aktualizace zabráníte nepřátelskému uživateli zavést na váš webový server neoprávněný kód.
Služba indexování je vyhledávací stroj integrovaný se službou Internet Information Services 5.0 (IIS 5.0) a systémem Windows 2000. Umožňuje prohlížečům fulltextově prohledávat webové servery. Tento problém zabezpečení je způsoben tím, že Služba indexování neověří správně všechny vstupy pro vyhledávání před tím, než je zpracuje. Následně je vystavena nebezpečí skriptování mezi více servery (Cross-Site Scripting - CSS). CSS umožní nepřátelskému uživateli "propašovat" kód do webové relace jiné osoby. Pokud se nepřátelskému uživateli podaří zneužít tento problém, lze webovou stránku hostovanou na vašem serveru použít ke spuštění kódu v prohlížeči návštěvníka pokaždé, když se návštěvník na stránku vrátí.
Poznámka: Služba indexování je dodávána a instalována se systémem Windows 2000, ale ve výchozím nastavení není povolena. Společnost Microsoft doporučuje použít tuto aktualizaci v případě, že provozujete webové servery se systémem Windows 2000 a povolili jste službu indexování.Další informace o tomto problému naleznete ve zpravodaji Microsoft Security Bulletin MS00-084 (tento server obsahuje informace v angličtině).