Die Installation dieses Updates beseitigt die Sicherheitslücke "Webserver-Dateianforderungsanalyse" in Internet Information Server (IIS) 4.0 und Internet Information Services (IIS) 5.0. Wenn ein Webserver, auf dem IIS ausgeführt wird, eine Anforderung für eine Datei erhält, leitet IIS den Namen der Datei zur Verarbeitung an das Betriebssystem weiter. Wenn ein böswilliger Benutzer die Anforderung einer CMD- oder BAT-Datei in einer bestimmten Weise mit Betriebssystembefehlen kombiniert, leitet IIS fälschlicherweise nicht nur die Dateianforderung, sondern auch die Befehle an das Betriebssystem weiter. Dadurch kann der böswillige Benutzer eventuell Befehle direkt auf dem Webserver ausführen. Downloaden Sie jetzt das Update, um böswillige Benutzer daran zu hindern, durch Absenden von missbräuchlich erstellten Dateianforderungen Webseiten zu verändern und Dateien hinzuzufügen, zu ändern oder zu löschen.
Weitere Informationen zu dieser Sicherheitslücke erhalten Sie im Microsoft Security Bulletin MS00-086. (Diese Site ist auf Englisch.)