Az adatvédelmi frissítés megszünteti az Indexing Service 3.0 program „Indexing Service fájllistázása” elnevezésű adatvédelmi rését. Az Indexing Service programban található egyik ActiveX vezérlő – helytelenül – parancsfájlkészítéshez biztonságosként van jelölve. A vezérlő használatával a webes alkalmazások és más programok képessé válnak a Windows 2000 rendszert futtató számítógépeken található fájlok és mappák nevének listázására. Mivel a vezérlő parancsfájlkészítéshez biztonságosként van jelölve, a webhelygazdák illetéktelenül is hozzáférhetnek a frissítéssel nem rendelkező látogatók számítógépein lévő fájlok és mappák nevéhez és tulajdonságaihoz. A frissítés letöltésével megakadályozhatja, hogy a webhelygazdák illetéktelenül információkat szerezzenek a számítógépén lévő fájlokról és mappákról.
Ha – több meghatározott körülmény egyidejű érvényesülése mellett – az Indexing Service szolgáltatás fut egy a probléma által érintett számítógépen, az ártó szándékú webhelygazdák megadott szavakat tartalmazó fájlokra irányuló keresést hajthatnak végre.
Az adatvédelmi résről további információkat olvashat a Microsoft Security Bulletin webhely MS00-098-as számú cikkében. (A webhely angol nyelvű.)
Megjegyzés Az Index Server 2.0 programhoz nem készült frissítés, mivel ez a termék csak webkiszolgálókra telepíthető, amelyeket általában nem használnak az interneten való böngészésre.