Tato aktualizace řeší problém se zabezpečením analýzy požadavků na soubory na serveru Internet Information Server 4.0 se službou IIS (Internet Information Services) 5.0. Pokud webový server se spuštěnou službou IIS obdrží požadavek na soubor, předá název souboru operačnímu systému ke zpracování. Jestliže uživatel s nekalými úmysly určitým způsobem zkombinuje požadavek na soubor formátu CMD nebo BAT s příkazy operačního systému, předá služba IIS požadavek na soubor operačnímu systému nesprávným způsobem spolu s příkazy. Díky této skutečnosti může neoprávněný uživatel spustit příkazy přímo na webovém serveru. Stáhněte aktualizaci a zabraňte tak neautorizovaným uživatelům v úpravách webových stránek a přidávání, změně nebo odstraňování souborů odesíláním požadavků na soubory v nesprávném tvaru.
Další informace získáte v bulletinu Microsoft Security Bulletin MS00-086. (Tento server obsahuje informace v angličtině.)