ÀÌ ¾÷µ¥ÀÌÆ®´Â Windows 2000¿¡ Æ÷ÇÔµÈ ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS) 5.0ÀÇ "Ư¼ö Çì´õ" º¸¾È ¹®Á¦¸¦ ÇØ°áÇÕ´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© À¥ ¼¹ö°¡ .asp ¶Ç´Â .htr ÆÄÀÏÀÇ ¼Ò½º Äڵ带 »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡ º¸³»´Â ¹®Á¦¸¦ ¹æÁöÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ. º¸¾ÈÀ» À§ÇØ .asp ¶Ç´Â .htr ÆÄÀÏ¿¡ Áß¿äÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
IIS´Â .asp ¹× .htr ÆÄÀϰú °°Àº °í±Þ ÆÄÀÏ Çü½ÄÀ» Áö¿øÇÕ´Ï´Ù. .asp ¹× .htr ÆÄÀÏÀº ¼¹öÀÇ ½ºÅ©¸³ÆÃ ¿£Áø¿¡ ÀÇÇØ ½ÇÇàµÇ¸ç .htm ÆÄÀϰú ´Þ¸® »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú·Î Àü¼ÛµÇÁö ¾Ê½À´Ï´Ù. IIS´Â ÆÄÀÏ È®Àå¸íÀ» È®ÀÎÇÏ¿© »ç¿ëÇÒ ½ºÅ©¸³ÆÃ ¿£ÁøÀ» °áÁ¤ÇÕ´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ´Â À¥ »çÀÌÆ®·Î À̵¿ÇÏ¿© À¥ »çÀÌÆ®ÀÇ URL ³¡¿¡ ƯÁ¤ ¹®ÀÚ¸¦ Ãß°¡ÇÏ¿© ÇØ´ç »çÀÌÆ® ³»ÀÇ Ãß°¡ ÆÄÀÏÀ» ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù. IIS´Â ¿Ã¹Ù¸¥ °í±Þ ÆÄÀÏÀ» ãÁö¸¸, ±×°ÍÀÌ ½ºÅ©¸³ÆÃ ¿£ÁøÀ» »ç¿ëÇÏ¿© ó¸®ÇØ¾ß ÇÏ´Â ÆÄÀÏÀ̶ó´Â °ÍÀ» ÀνÄÇÏÁö´Â ¸øÇÕ´Ï´Ù. µû¶ó¼ IIS´Â .htm ÆÄÀÏó·³ ÇØ´ç ÆÄÀÏÀ» ºê¶ó¿ìÀú¿¡ º¸³»¸ç ÆÄÀÏÀÇ ¼Ò½º Äڵ带 Ç¥½ÃÇÕ´Ï´Ù.
ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ Ãß°¡ Á¤º¸´Â Microsoft Security Bulletin MS00-058À» ÂüÁ¶ÇϽʽÿÀ. (ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.)