此更新程序可以解决 Internet Information Server 4.0 (IIS 4.0) 和 Internet Information Services 5.0 (IIS 5.0) 中的“Web 服务器文件请求解析”安全漏洞。当运行 IIS 的 Web 服务器接收到文件请求时,它将通过操作系统处理文件名。如果用心不良用户将对 .cmd 或 .bat 文件的请求与操作系统命令用特别方法结合,IIS 则无法正确向操作系统传达文件请求和命令。这将使用心不良用户直接在 Web 服务器上运行命令。立即下载以防止用心不良用户修改 Web 页,通过发送异常文件请求添加、更改或删除文件。
有关该漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-086。 (英文站点)