この修正プログラムによって、Windows 2000 に存在する「電話帳サービス バッファ オーバーフロー」という脆弱性が修正されます。Internet Information Services (以下 IIS) 5.0 に存在する電話帳サービスには、電話帳の更新要求を処理するコードに未チェックのバッファ (一時的なデータ格納領域) が存在します。悪意のあるユーザーから特殊な形式の HTTP 要求が送信されると、電話帳サービスでバッファ オーバーフローが発生し、悪意のあるユーザーがサーバーで不正なコードを実行したり、サーバーを停止させることができます。今すぐダウンロードして、悪意のあるユーザーがコードを実行して Web サーバー上のデータを追加、変更、または削除できないようにしてください。
注 電話帳サービスをインストールしていない Web サーバには、この脆弱性の危険はありません。
この脆弱性の詳細については、セキュリティ情報の MS00-094 を参照してください。