ÀÌ ¾÷µ¥ÀÌÆ®´Â Internet Information Server 4.0(IIS 4.0) ¹× Internet Information Services 5.0(IIS 5.0)ÀÇ "ÆÄÀÏ ±ÇÇÑ Á¤±ÔÈ" º¸¾È ¹®Á¦¸¦ ÇØ°áÇÕ´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ À¥ ¼¹ö¿¡¼ È£½ºÆ®µÈ ISAPI(ÀÎÅÍ³Ý ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º) ÆÄÀÏ »ç¿ë ±ÇÇÑÀ» ¾òÁö ¸øÇϵµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ. ÀÌ º¸¾È ¹®Á¦´Â Á¤Àû À¥ ÆäÀÌÁö³ª À¥ ÆÄÀÏ À¯ÇüÀÌ ¾Æ´Ñ .exe, .doc, .bat ÆÄÀÏ µî¿¡´Â ¿µÇâÀ» ÁÖÁö ¾Ê½À´Ï´Ù.
ƯÁ¤ Á¶°Ç¿¡¼ Á¤±ÔÈ ¿À·ù·Î ÀÎÇØ IIS 4.0 ¶Ç´Â IIS 5.0ÀÌ Æ¯Á¤ À¯ÇüÀÇ ÆÄÀÏ¿¡ À߸øµÈ ±ÇÇÑÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿µÇâÀ» ¹Þ´Â ÆÄÀÏÀÌ ±ÇÇÑÀÌ Á¦ÇÑÀûÀ¸·Î ÁöÁ¤µÈ Æú´õ¿¡ ÀÖÀ¸¸ç ÇØ´ç ÆÄÀÏÀÌ Æ¯Á¤ À¯ÇüÀÇ À߸øµÈ Çü½ÄÀÇ URLÀ» ÅëÇØ ¿äûµÇ´Â °æ¿ì, ½ÇÁ¦·Î »ç¿ëµÈ ±ÇÇÑÀº ÇØ´ç ÆÄÀÏÀÌ ½ÇÁ¦·Î ÀÖ´Â Æú´õÀÇ ±ÇÇÑÀÌ ¾Æ´Ï¶ó ÆÄÀÏÀÇ ºÎ¸ð üÀο¡ ÀÖ´Â Æú´õ ±ÇÇÑÀÔ´Ï´Ù. »óÀ§ Æú´õ ±ÇÇÑÀÌ ¿Ã¹Ù¸¥ Æú´õ ±ÇÇѺ¸´Ù ´õ Çã¿ëµÇ´Â °æ¿ì ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ÆÄÀÏ¿¡ ´ëÇÑ Ãß°¡ ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÌ º¸¾È ¹®Á¦´Â ´ÙÀ½°ú °°Àº ƯÁ¤ Á¶°Ç¿¡¼¸¸ ¾Ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS00-057À» ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.