Ez a frissítés a Windows 2000 indexelő szolgáltatásának következő adatvédelmi résére nyújt megoldást: „Más helyről származó parancsfájl az indexelő szolgáltatásban”. A frissítés részleteit a Microsoft Security Bulletin MS00-084-es számú cikke ismerteti. A frissítés letöltésével megakadályozható, hogy egy ártó szándékú felhasználó jogosulatlanul programkóddal egészítse ki a webkiszolgálót.
Az indexelő szolgáltatás az Internet Information Services 5.0 (IIS 5.0) és a Windows 2000 beépített keresőmotorja teljes szöveges keresésre ad módot a felhasználóknak a webhelyeken. Az említett biztonsági rés abból fakad, hogy az indexelő szolgáltatás nem ellenőriz tökéletesen minden beérkező keresési kérelmet, és ebből következően ki van téve a más helyről származó parancsfájl (CSS) veszélyének. Ez az eljárás lehetővé teszi az ártó szándékú felhasználóknak, hogy más személyek webes munkameneteibe kódot „fecskendezzenek be”. Ha az ártó szándékú felhasználó sikeresen kiaknázza a rést, az Ön kiszolgálóján futó webhely felhasználható arra, hogy az oda látogató felhasználó minden látogatása alkalmával kódot futtassanak annak böngészőjében.
Megjegyzés: Az indexelő szolgáltatás része a Windows 2000 rendszernek, és alapértelmezés szerint települ, de nincs engedélyezve. A Microsoft azt tanácsolja, hogy olyan esetben futtassa ezt a frissítést, ha Windows 2000 rendszeren futtat webkiszolgálót, és engedélyezte az indexelő szolgáltatást.Az adatvédelmi résről az MS00-084-es számú Microsoft Security Bulletin cikkben olvashat bővebben. (A webhely angol nyelvű.)