Questo aggiornamento consente di risolvere il problema di protezione "ActiveX Parameter Validation" riscontrato in Windows 2000. In un controllo ActiveX incluso in Windows 2000 è presente un buffer (area di memorizzazione temporanea dei dati) non sottoposto a convalida. Mediante l'invio tramite posta elettronica di un URL che richiami i controlli ActiveX, un utente malintenzionato potrebbe sfruttare questo problema di protezione e causare l'esecuzione di codice mediante sovraccarico del buffer. Eseguendo il download si evita che un utente malintenzionato possa aggiungere, creare o eliminare file o formattare il disco rigido come conseguenza dell'overflow del buffer ActiveX.
Per ulteriori informazioni, vedere il Microsoft Security Bulletin MS00-085. (Il sito è in lingua inglese.)