Esta actualização resolve a vulnerabilidade de segurança sobre o pedido do agente de DDE de rede "Network DDE Agent Request" no Windows 2000 e é discutida no boletim de segurança da Microsoft MS01-007. Efectue a transferência agora para aumentar a segurança e impedir que um utilizador mal intencionado execute códigos de modo a ter controlo sobre o seu computador.
O Intercâmbio Dinâmico de Dados (DDE) de rede permite às aplicações em diferentes computadores com o Windows partilharem dados de forma dinâmica através de canais com o nome de partilhas fidedignas. As partilhas fidedignas são geridas por um serviço denominado Network DDE Agent. Nos computadores com o Windows 2000, o Network DDE Agent é executado utilizando o contexto de segurança do sistema local, em vez do contexto de segurança do utilizador. Devido ao facto de a segurança do sistema local permitir que uma parte do código funcione como parte do sistema operativo, um utilizador mal intencionado, com capacidade para executar códigos no computador afectado, poderá explorar esta vulnerabilidade para executar comandos e programas utilizando os privilégios do próprio sistema operativo. Isto pode permitir que o utilizador mal intencionado efectue praticamente qualquer acção no computador.
Para mais informações sobre esta vulnerabilidade, leia o boletim de segurança da Microsoft MS01-007. (Este site está em inglês.)