该更新程序解决了 Windows NT 4.0 Terminal Server Edition 中的“NTLMSSP 权限升级”安全性漏洞,在 Microsoft 安全公告 MS01-008 上也讨论了这个问题。立即下载以防止用心不良用户获取计算机的管理权限。
此漏洞存在是因为 NTLM 安全支持提供者(NTLMSSP)(控制与 NTLM 协议相关的验证请求)允许本地用户帐户用 LocalSystem 安全权限初始化特别格式的请求以执行代码。(这些安全权限等于或大于那些本地管理员帐户的权限。) 使用这些帐户,通过有效用户信任登录到计算机的用心不良用户能利用该漏洞并向 NTLMSSP 发送特别格式命令的请求,从而对计算机完全控制。
关于此更新程序的详细信息,请阅读 Microsoft 安全公告 MS01-008。(英文站点)