此修正檔解決 [索引服務 3.0] 中的「索引服務檔案列舉」安全性問題。有一個索引服務隨附的 ActiveX 控制項不正確地標示為「safe for scripting」。此控制項可以讓 Web 應用程式及其他程式列出 Windows 2000 電腦上的檔名及資料夾名稱。因為此控制項被標示為「safe for scripting」,意圖不明的網站操作者可以利用控制項來收集受到影響之使用者電腦上的檔案及資料夾之名稱及內容。 請立即下載以防止意圖不明的網站操作者收集您檔案及資料夾的相關資訊。
在很特定的情況下 (如果索引服務是在受影響的電腦上執行),意圖不明的網站操作者也許可以搜尋包含特定文字的檔案。
有關此項安全性問題的其他資訊,請參見 Microsoft Security Bulletin MS00-098 (這是英文網站)。
注意: 並未提供修正檔給 Index Server 2.0,因為此產品只應安裝在 Web 伺服器上,Web 伺服器不應被用來瀏覽 Internet。