ÀÌ ¾÷µ¥ÀÌÆ®´Â Windows 2000¿ë Àε¦½Ì ¼ºñ½ºÀÇ "Àε¦½Ì ¼ºñ½º Cross Site Scripting" º¸¾È ¹®Á¦¸¦ ÇØ°áÇϸç Microsoft Security Bulletin MS00-084¿¡ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ À¥ ¼¹ö¿¡¼ ¹«´ÜÀ¸·Î Äڵ带 ¸±¸®½ºÇÏÁö ¸øÇϵµ·Ï ÇÏ·Á¸é Áö±Ý ´Ù¿î·ÎµåÇϽʽÿÀ.
Àε¦½Ì ¼ºñ½º´Â ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º 5.0(IIS 5.0) ¹× Windows 2000°ú ÅëÇÕµÈ °Ë»ö ¿£ÁøÀÌ¸ç ºê¶ó¿ìÀú°¡ À¥ »çÀÌÆ®ÀÇ Àüü ÅØ½ºÆ® °Ë»öÀ» ¼öÇàÇϵµ·Ï ÇÕ´Ï´Ù. ÀÌ º¸¾È ¹®Á¦´Â Àε¦½Ì ¼ºñ½º°¡ °Ë»ö ÀÔ·ÂÀ» ó¸®Çϱâ Àü¿¡ ¸ðµç °Ë»ö ÀÔ·ÂÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¸øÇÏ¸ç µû¶ó¼ CSS(Cross-Site Scripting) º¸¾È ¹®Á¦¿¡ ¿µÇâÀ» ¹Þ±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. CSS¸¦ »ç¿ëÇÏ¿© ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ´Â ´Ù¸¥ »ç¶÷ÀÇ À¥ ¼¼¼ÇÀ¸·Î Äڵ带 "³ÖÀ»" ¼ö ÀÖ½À´Ï´Ù. ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø »ç¿ëÀÚ°¡ ÀÌ º¸¾È ¹®Á¦¸¦ ¾Ç¿ëÇÏ´Â µ¥ ¼º°øÇÏ´Â °æ¿ì »ç¿ëÀÚÀÇ ¼¹ö°¡ È£½ºÆ®ÇÏ´Â À¥ »çÀÌÆ®´Â »ç¿ëÀÚ°¡ À¥ »çÀÌÆ®·Î µ¹¾Æ°¥ ¶§¸¶´Ù À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÑ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡¼ Äڵ带 ½ÇÇàÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.
Âü°í: Àε¦½Ì ¼ºñ½º´Â Windows 2000°ú ÇÔ²² ¹ß¼ÛµÇ°í ¼³Ä¡µÇÁö¸¸ ±âº»ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤µÇ¾î ÀÖÁö ¾Ê½À´Ï´Ù. Windows 2000¿¡¼ À¥ ¼¹ö¸¦ ½ÇÇàÇϰí ÀÖ´Â °æ¿ì ÀÌ ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϰí Àε¦½Ì ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.ÀÌ º¸¾È ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Security Bulletin MS01-025¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ »çÀÌÆ®´Â ¿µ¹® »çÀÌÆ®ÀÔ´Ï´Ù.