Denne oppdateringen løser sikkerhetssårbarheten "Web Server File Request Parsing" i Internet Information Server (IIS) 4.0 og Internet Information Services (IIS) 5.0. Når en Web-server som kjører IIS mottar en forespørsel etter en fil, sender den navnet på filen til operativsystemet for behandling. Hvis en bruker med onde hensikter kombinerer en forespørsel etter en CMD- eller BAT-fil med operativsystemkommandoer på en bestemt måte, sender IIS både filforespørselen og kommandoene til operativsystemet. Dette vil resultere i at en bruker med onde hensikter kan kjøre kommandoer direkte på Web-serveren. Last ned nå for å hindre at en bruker med onde hensikter endrer Web-sider, legger til, endrer eller sletter filer ved å sende feilaktige filforespørseler.
Hvis du vil ha mer informasjon om disse problemene, kan du gå til Microsoft Security Bulletin MS00-086. (Dette Web-området er på engelsk.)