Den här uppdateringen löser ett säkerhetsproblem i Windows 2000 och Office 2000. Felet omnämndes i Microsoft Security Bulletin MS01-001. Hämta uppdateringen nu om du vill hindra obehöriga användare från att komma åt dina inloggningsuppgifter.
Under vissa omständigheter kan en ohederlig webbplatsägare komma åt besökarnas skyddade inloggningsuppgifter eftersom säkerhetsinställningarna i WEC (Web Extender Client) är felaktigt inställda. Felet beror på att WEC (som gör det möjligt för Internet Explorer att visa och publicera Webbmappar) inte har samma säkerhetsinställningar som Internet Explorer. WEC NTLM-verifierar automatiskt alla servrar. Om en ohederlig webbplatsägare skapar ett dokument som automatiskt begär NTLM-verifiering från alla besökare, kan webbplatsägaren få besökarens dator att skicka sina inloggningsuppgifter. Därefter kan webbplatsägaren använda särskilda verktyg för att utvinna lösenord.
Mer information finns i Microsoft Security Bulletin MS01-001. (Webbplatsen är på engelska.)
Obs! Uppdateringen kommer att ingå i Windows 2000 Service Pack 2.
Datorer med tidigare versioner av Internet Explorer än version 5.0 med funktionen Webbmappar påverkas inte av felet.