Ez a frissítés a „Fájlkérelem értelmezése webkiszolgálón” elnevezésű adatvédelmi rést szünteti meg az Internet Information Server (IIS) 4.0 és az Internet Information Services (IIS) 5.0 programokban. Amikor az IIS szolgáltatást futtató webkiszolgáló fájlkérelmet kap, a kérelem továbbítódik az operációs rendszer felé további feldolgozásra. Ha egy ártó szándékú felhasználó meghatározott módon kér egy .cmd vagy .bat fájlt, és mellette operációsrendszer-parancsokat hajt végre, az IIS nem megfelelően adja át a fájlkérelmet és a parancsokat az operációs rendszernek. Ezt kihasználva a felhasználó parancsokat futtathat közvetlenül a webkiszolgálón. A frissítés letöltésével megakadályozhatja, hogy valaki weblapokat módosítson, illetve fájlokat adjon hozzá, módosítson vagy töröljön rosszhiszeműen megadott kérelmek küldésével.
Az adatvédelmi résről további információkat olvashat a Microsoft Security Bulletin webhely MS00-086-os számú cikkében. (A webhely angol nyelvű.)