Denne opdatering er rettet mod sikkerhedsproblemet "Malformed Hit-Highlighting" for Windows 2000-computere, der kører indekseringstjeneste, og er omtalt i Microsoft Security Bulletin MS01-025. Hent opdateringen nu for at forhindre en ondsindet bruger i at læse filer på webserveren.
Når du foretager en søgning ved hjælp af indekseringstjenesten, giver funktionen til markering af forekomster søgeresultater, der markerer dele af dokumenter, der opfylder søgekriterierne. Denne svaghed findes, fordi indekseringstjenesten ikke angiver de korrekte parametre for søgeanmodninger til funktionen til markering af forekomster. Hvis en ondsindet bruger angiver en bestemt type anmodning, der er udformert forkert, henter funktionen filer på serveren, uanset hvilke rettigheder administratoren har angivet.
Funktionen til markering af forekomster giver brugeren mulighed for at angive navnet på det dokument, hvor forekomster skal markeres. Brugeren bør kun kunne anmode om dokumenter i serverens virtuelle mapper, men hvis en bestemt type argument, der er forkert udformet, angives, kan det bruges til at anmode om en fil ved hjælp af filens fysiske placering på drevet.
Yderligere oplysninger om dette problem finder du i Microsoft Security Bulletin MS01-025. Dette websted er på engelsk.