Questo aggiornamento consente di risolvere il problema di protezione "Invalid RDP Data" riscontrato nei server terminal Windows 2000 e discusso nel Microsoft Security Bulletin MS01-006. Eseguendo il download si evita che un utente malintenzionato possa inviare una serie specifica di pacchetti di dati al server, causandone l'arresto.
Questa vulnerabilità esiste in quanto Servizi terminal di Windows 2000 non gestisce in modo corretto una particolare serie di pacchetti di dati quando questa viene inviata tramite una connessione RDP (Remote Desktop Protocol). (RDP è il protocollo utilizzato per le comunicazioni fra i client e i server terminal Windows.) Se un utente malintenzionato invia questa sequenza di pacchetti alla porta associata con RDP in un server interessato dal problema, il server può arrestarsi in modo anomalo. In questo caso, tutto il lavoro in corso viene perso.
Nota Windows NT® 4.0 Server, Terminal Server Edition non presenta questa vulnerabilità.
Per ulteriori informazioni, vedere il Microsoft Security Bulletin MS01-006. (Il sito è in lingua inglese.)