Ez a frissítés a Windows 2000 következő néven ismert adatvédelmi résére nyújt megoldást: „Az SNMP-szolgáltatás ellenőrizetlen pufferéből következően bármely kód futtatható” (az MS02-006-os számú Microsoft Security Bulletin cikk ismerteti). A frissítés letöltésével megakadályozhatja, hogy rosszindulatú felhasználók tetszés szerinti kód futtatásával szolgáltatásmegtagadási (DoS) támadást intézzenek a számítógép ellen.
Az adatvédelmi résnek az az oka, hogy az SNMP-ügynökszolgáltatás bejövő parancsokat ellenőrző összetevőjének egyik puffere (korlátozott befogadóképességű ideiglenes adattára) nem esik át ellenőrzésen. Külön erre a célra szolgáló, szándékosan hibás kérés küldése révén puffer-túlcsordulási támadást lehet intézni az olyan rendszerek ellen, amelyeken fennáll ez a rés.
Megjegyzés: Az SNMP-szolgáltatás alapértelmezés szerint a Windows egyetlen verziójában sincs telepítve, és nem is fut.
Az adatvédelmi résről bővebben az MS02-006-os számú Microsoft Security Bulletin cikkben olvashat. (A webhely angol nyelvű.)