本更新程序解决了 Windows 2000 中“SNMP 服务中未经检查的缓冲区可能会导致任意代码运行”这一安全漏洞,在 Microsoft 安全公告 MS02-006 中详细讨论了这一内容。请立即下载本更新,防止恶意用户运行所选择的代码或在您计算机上启动拒绝服务 (DoS) 攻击。
此漏洞的起因是,用来解释传入命令的简单网络管理协议 (SNMP) 代理服务含有未经检查的缓冲区(容量有限的一个临时数据存储区)。通过发送特别异常的请求,可能使受侵犯的计算机遭受缓冲区溢出攻击。
注 默认情况下,在任何版本的 Windows 上既不安装 SNMP 服务,也不运行 SNMP 服务。
有关此漏洞的详细信息,请阅读 Microsoft 安全公告 MS02-006(英文站点)。