Bu güncelleştirme, Windows 2000'deki "Phone Book Service Buffer Overflow" güvenlik boşluğu sorununu çözmektedir. Internet Information Services (IIS) 5.0'da çalışan Telefon Defteri'nde güncelleştirme isteklerini işleyen program kodunda denetlenmeyen bir arabellek (geçici bir depolama alanı) bulunmaktadır. Kötü niyetli bir kullanıcıdan gelen kasıtlı olarak bozuk yapılandırılmış bir HTTP isteği Telefon Defteri hizmetinde bir arabellek üstten taşmasına, bu da kötü niyetli kullanıcının sunucuda yetkisiz program kodu çalıştırmasına veya hizmetin arızalanmasına neden olabilir. Kötü niyetli bir kullanıcının Web sunucunuzda veri ekleme, değiştirme işlemleri için program kodu çalıştırmasını önlemek için şimdi yükleyin.
Not Telefon Defteri Hizmeti kurulu olmayan Web sunucuları bu güvenlik boşluğundan kaynaklanan bir risk taşımamaktadırlar.
Bu güvenlik boşluğu hakkında daha fazla bilgi için lütfen Microsoft Security Bulletin MS00-094'ü okuyun. (Bu site İngilizce'dir.)