يحل هذا التحديث مشكلة عدم حصانة الأمان "Web Server File Request Parsing" في خدمات معلومات إنترنت (IIS) 4.0 وخدمات معلومات إنترنت (IIS) 5.0. عندما يتلقى ملقم ويب الذي يشغل IIS طلباً لملف، فإنه يمرر اسم الملف لنظام التشغيل من أجل معالجته. فإذا قام مستخدم ماكر بضم أوامر لنظام التشغيل إلى طلب ملف cmd. أو bat. بطريقة معيّنة، تمرر IIS خطأً طلب الملف والأوامر إلى نظام التشغيل. وقد يسمح ذلك للمستخدم الماكر بتشغيل الأوامر بشكل مباشر على ملقم ويب. قم بالتحميل الآن لمنع المستخدم الماكر من تعديل صفحات ويب، ومن إضافة، أو تغيير، أو حذف الملفات عن طريق إرسال طلبات غير اعتيادية.
لمزيد من المعلومات حول مشكلة عدم الحصانة هذه، برجى مراجعة Microsoft Security Bulletin MS00-086. (هذا الموقع باللغة الإنكليزية).