该更新程序解决了 Microsoft 虚拟机 (Microsoft VM) 中存在的“VM 文件读取”安全漏洞。立即下载以防止用心不良 Web 站点操作员读取(但不更改、添加或删除)计算机中的文件或查看您 intranet 上的 Web 内容。
在 Microsoft VM 上运行有 Java 小程序(该程序由 Web 站点控制并运行在访问用户的计算机上),Microsoft VM 使用称作“沙盒”的计算机的保护范围限制 Java 小程序的作用。通常,“沙盒”可以防止 Java 小程序在访问用户的计算机上执行不适当的操作。通过一系列复杂的步骤,用心不良 Web 站点操作员可以创建 Java 小程序来避开“沙盒”的限制设置并读取访问用户计算机的文件和查看访问用户 intranet 上的 Web 内容。
有关此漏洞的详细信息,请参阅 Microsoft 安全公告 MS00-081。 (英文站点)
此更新程序是累积的,它包括了以前发布的 Microsoft VM 中的所有修正程序。关于 Microsoft VM 3802 版中所包括更新程序的完整列表,请参阅修正程序列表。
注意 如果运行的是 Windows 2000,则下载此更新程序前,用户必须安装 Service Pack 1。