Esta atualização resolve a vulnerabilidade de segurança "Análise de solicitação de arquivos do servidor Web" no Internet Information Server (IIS) 4.0 e Internet Information Services (IIS) 5.0. Quando um servidor Web que esteja executando o IIS recebe uma solicitação de arquivo, ele passa o nome do arquivo ao sistema operacional, para processamento. Se um usuário mal-intencionado combinar, de determinada maneira, uma solicitação de arquivo .cmd ou .bat com comandos do sistema operacional, o IIS passará incorretamente a solicitação de arquivo e os comandos ao sistema operacional. Isso pode permitir que esse usuário execute comandos diretamente no servidor Web. Faça o download agora mesmo para evitar que um usuário mal-intencionado modifique páginas da Web, adicione, altere ou exclua arquivos, enviando solicitações de arquivo malformadas.
Para obter mais informações sobre essa vulnerabilidade, consulte o Microsoft Security Bulletin MS00-086. (Site em inglês.)