此更新程序解决了 Windows 2000 中的“网络 DDE 代理请求”安全漏洞,并在 Microsoft 安全公告 MS01-007 中讨论了该问题。立即下载以提高安全性并防止用心不良用户通过运行代码控制计算机。
“网络动态数据交换”(DDE) 使在运行 Windows 的不同计算机上的应用程序通过称作可信共享的通道动态共享数据。可信共享由称作“网络 DDE 代理”的服务管理。在运行 Windows 2000 的计算机上,“网络 DDE 代理”的运行使用本地系统安全环境而不是用户的安全环境。因为本地系统安全允许一段代码作为操作系统的一部分起作用,所以用心不良的用户可以在受影响的计算机上运行代码,利用此漏洞通过使用操作系统自身的权限来运行命令和程序。实际上,这可以使用心不良用户在计算机中执行任何操作。
关于此漏洞的详细信息,请参阅 Microsoft 安全公告 MS01-007。 (英文站点)