Αυτή η ενημερωμένη έκδοση επιλύει το θέμα ευπάθειας ασφαλείας "Ανάλυση αίτησης αρχείου διακομιστή Web" που παρουσιάζεται στον Internet Information Server (IIS) 4.0 και στην υπηρεσία Internet Information Services (IIS) 5.0. Όταν ένα διακομιστής Web που εκτελεί IIS λαμβάνει αίτηση για ένα αρχείο, μεταβιβάζει το όνομα του αρχείου στο λειτουργικό σύστημα για επεξεργασία. Εάν κάποιος κακόβουλος χρήστης συνδυάσει, με έναν συγκεκριμένο τρόπο, μια αίτηση για ένα αρχείο .cmd ή .bat με τις εντολές του λειτουργικού συστήματος, ο IIS μεταβιβάζει εσφαλμένα την αίτηση για το αρχείο και τις εντολές στο λειτουργικό σύστημα. Αυτό θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να εκτελέσει εντολές απευθείας στο διακομιστή Web. Κάντε λήψη τώρα, για να εμποδίσετε έναν κακόβουλο χρήστη να τροποποιήσει ιστοσελίδες, να προσθέσει, να αλλάξει ή να διαγράψει αρχεία, αποστέλλοντας ακατάλληλες αιτήσεις αρχείων.
Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα ευπάθειας, διαβάστε το Ενημερωτικό δελτίο ασφαλείας MS00-086 της Microsoft. (Τα περιεχόμενα αυτής της τοποθεσίας είναι στην αγγλική γλώσσα.)