该更新程序解决了 Indexing Service 3.0 中的“Indexing Service 文件列举”安全性漏洞。错误地标示了 Indexing Service 中所带的某种 ActiveX 控件为“对脚本安全”。该控件使 Web 应用程序和其它程序能够列出 Windows 2000 计算机中文件和文件夹的名称。由于该控件已标示为“对脚本安全”,所以用心不良的 Web 站点操作员可以使用该控件获取受影响的用户所访问计算机中的文件和文件夹的名称和属性。立即下载以防止用心不良的 Web 站点操作员获取您文件和文件夹中的信息。
非常特殊的环境下,如果 Indexing Service 运行在受影响的计算机中,用心不良的 Web 站点操作员就可以搜索到含有特别词语的的文件。
有关该漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-098。(英文站点)
注意 还没有提供用于 Index Server 2.0 的更新,这是因为此产品只应安装在 Web 服务器上,该服务器不应被用来浏览 Internet。