Esta actualização resolve a vulnerabilidade de segurança sobre análise de pedidos de ficheiros do servidor Web ("Web Server File Request Parsing") no Internet Information Server (IIS) 4.0 e serviços de Informação Internet (IIS, Internet Information Services) 5.0. Quando um servidor Web com o IIS recebe um pedido de um ficheiro, passa o nome do ficheiro para o sistema operativo para processamento. Se um utilizador mal intencionado combinar um pedido de um ficheiro .cmd ou .bat com comandos do sistema operativo de uma determinada forma, o IIS passa de forma incorrecta o pedido de ficheiro e os comandos para o sistema operativo. Isto pode permitir que o utilizador mal intencionado execute comandos directamente no servidor Web. Efectue a transferência agora para impedir que um utilizador mal intencionado modifique páginas Web, adicione, altere ou elimine ficheiros ao enviar pedidos incorrectos de ficheiros.
Para mais informações sobre esta vulnerabilidade, leia o boletim de segurança da Microsoft MS00-086. (Este site está em inglês.)