Denne oppdateringen løser sikkerhetsproblemet "Phone Book Service Buffer Overflow" i Windows 2000. Telefonlistetjenesten som kjører på IIS (Internet Information Services) 5.0 har en buffer (et område for midlertidig lagring av data) som ikke kontrolleres, i koden som behandler forespørsler for telefonlisteoppdateringer. En feil utformet HTTP-forespørsel fra en bruker med onde hensikter kan forårsake bufferoverflyt i telefonlistetjenesten, noe som kan gi denne brukeren mulighet til å kjøre uautorisert kode på serveren eller forårsake tjenestefeil. Ved å laste ned oppdateringen hindrer du at en bruker med onde hensikter kjører kode som legger til, endrer eller sletter data på webserveren.
Obs! Webservere som ikke har installert telefonlistetjenesten, er ikke utsatt for dette problemet.
Du finner mer informasjon om dette problemet i Microsoft Security Bulletin MS00-094. (Dette webområdet er på engelsk.)