Ez a frissítés a „Tárolt webes hitelességi adatok” elnevezési adatvédelmi rést szünteti meg az Internet Explorerben. Letöltésével megakadályozhatja, hogy egy ártó szándékú felhasználó megszerezze egy másik felhasználó hitelességi adatait, majd azok használatával a felhasználó nevében lépjen be egy webhelyre. Ez az adatvédelmi rés nem teszi lehetővé fájlok hozzáadását, módosítását és törlését a számítógépen mások számára.
A „Tárolt webes hitelességi adatok” adatvédelmi rés elhárítása nélkül abban az esetben, ha a felhasználó egy biztonságos weblapra alapszintű hitelesítéssel jelentkezik be, majd meglátogat egy nem biztonságos lapot is ugyanazon a webhelyen, az Internet Explorer automatikusan elküldi a tárolt hitelességi adatokat (általában a felhasználói azonosítót és jelszót) a nem biztonságos lapra. Ha egy ártó szándékú felhasználónak sikerül ellenőrzése alá vonnia a felhasználó hálózati kommunikációját, lehetősége van a hitelességi adatok megszerzésére és felhasználására. Ez az adatvédelmi rés nem teszi lehetővé, hogy az ártó szándékú felhasználó másokat a biztonságos webhelyre való belépésre kényszerítsen, és csak az aktuális Internet Explorer munkamenetben tárolt hitelességi adatok megszerzésére használható.
Az adatvédelmi réssel kapcsolatban további információkat olvashat a Microsoft Security Bulletin MS00-076-os számú cikkében. (A webhely angol nyelvű.)