Uppdateringen löser säkerhetsproblemet "Web Server File Request Parsing" i Internet Information Server (IIS) 4.0 och Internet Information Services (IIS) 5.0. När en webbserver med IIS tar emot en begäran om en fil vidarebefordras filnamnet till operativsystemet för behandling. Om en användare kombinerar en begäran om en CMD- eller BAT-fil med vissa operativsystemkommandon skickar IIS felaktigt både den begärda filen och kommandona till operativsystemet. På det här sättet kan en användare som är ute efter att sabotera köra kommandon direkt på webbservern. Hämta uppdateringen nu för att förhindra att saboterande användare modifierar webbsidor eller lägger till, ändrar eller tar bort filer genom att skicka en ogiltig filbegäran.
Om du vill ha mer information om problemet går du till Microsoft Security Bulletin MS00-086. (Den här webbplatsen är på engelska.)