Dieses Update beseitigt die Sicherheitslücke "Ungültige Webformularübertragung" in den FrontPage-Servererweiterungen (FrontPage Server Extensions, FPSE), die im Lieferumfang von Internet Information Services (IIS) 5.0 enthalten sind. FPSE ist ein Paket von Programmen für einen IIS-Webserver. Administratoren können FPSE zum Verwalten und Entwickeln von Inhalten für Websites verwenden. Die Komponente von FPSE, die Unterstützung für die Verarbeitung von Webformularen bereitstellt, verarbeitet unter Umständen ungültige Übermittlungen nicht ordnungsgemäß. Falls ein böswilliger Benutzer ein missbräuchliches Webformular erstellt und es an einen betroffenen Server übermittelt, verursacht dies eventuell einen Fehler beim IIS-Dienst. In diesem Fall wird der IIS-Dienst zwar automatisch neu gestartet, jedoch gehen alle zum Zeitpunkt des Angriffs aktiven Websitzungen verloren. Mit diesem Update können Sie verhindern, dass böswillige Benutzer den Betrieb Ihres Webservers unterbrechen können.
Weitere Informationen zu dieser Sicherheitslücke erhalten Sie im Microsoft Security Bulletin MS00-100. (Diese Site ist auf Englisch.)