Zainstalowanie tej aktualizacji pozwoli na usunięcie luki, określonej angielskim terminem "Indexing Service File Enumeration" w usłudze Indexing Service 3.0. Formant ActiveX dostarczony razem z usługą Indexing Service jest zaznaczony niepoprawnie jako "bezpieczny do wykonania skryptów". Formant umożliwia aplikacjom sieci Web i innym programom wyświetlenie na komputerze z systemem Windowa 2000 nazw plików i folderów. Ze względu na to, że formant zaznaczony jest jako "bezpieczny do wykonania skryptów", złośliwy operator witryn sieci Web może używać tego formantu do gromadzenia nazw i właściwości plików i folderów znajdujących się na komputerze odwiedzającego użytkownika. Pobranie tej aktualizacji uniemożliwi złośliwemu operatorowi witryn sieci Web gromadzenie informacji o Twoich plikach i folderach.
W bardzo szczególnych przypadkach, jeśli usługa Indexing Service jest zainstalowana na zaatakowanym komputerze, złośliwy operator witryn sieci Web może w plikach wyszukiwać szczególne słowa.
Więcej informacji na temat tej luki można znaleźć w biuletynie Microsoft Security Bulletin MS00-098. (Witryna w języku angielskim.)
Uwaga Aktualizacja nie dotyczy usługi Index Server w wersji 2.0, ponieważ ten produkt powinien być instalowany na serwerach Web, które nie są używane do przeglądania zawartości w Internecie.