该更新程序解决了 Windows NT 4.0 Terminal Server 中的“Terminal Server 登录缓冲区溢出”安全性漏洞。Windows NT 4.0 Terminal Server 中有一块非验证的缓冲区(临时数据存储区),用来处理登录服务器的用户名。用心不良用户通过在登录提示的用户名区域中输入任意数据,可以引起缓冲区溢出。这将使攻击者的代码修改服务器的程序代码。立即下载以防止用心不良用户在终端服务器上运行代码,添加、删除或更改文件,或向服务器上传代码。
有关该漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-087。 (英文站点)