Denne opdatering løser sikkerhedsproblemet "Web Server File Request Parsing" i Internet Information Server (IIS) 4.0 og Internet Information Services (IIS) 5.0. Når en Webserver, der kører IIS, modtager en anmodning om en fil, sender den navnet på filen til operativsystemet for behandling. Hvis en ondsindet bruger kombinerer en anmodning om en .cmd- eller .bat-fil med operativsystemkommandoer på en bestemt måde, overføres både filanmodningen og kommandoerne til operativsystemet af IIS på en forkert måde. Dette kunne give den ondsindede bruger mulighed for at køre kommandoer direkte på Webserveren. Hent opdateringen nu for at forhindre en ondsindet bruger i at redigere Websider, tilføje, ændre eller slette filer ved at sende fejludformede filanmodninger.
Yderligere oplysninger om dette problem finder du i Microsoft Security Bulletin MS00-086. (Dette Websted er på engelsk).