本更新解决了在 Windows NT® 4.0 中“Nultiple UNC Provider 中存在未经检查的缓冲区”这一安全漏洞,在 Microsoft 安全公告 MS02-017 中讨论了这一内容。请立即下载本更新,以防止个别恶意用户利用缓冲区溢出漏洞重启您的计算机,或者在您的计算机上运行未被授权的程序。
该漏洞起源于 Multiple UNC(统一命名约定)Provider (MUP) 的一个缺陷;MUP 是运行于 Windows 的内核模式内存中一个网络文件系统资源定位器。由于未经检查的缓冲区(容量有限的一个暂时存储区),一个恶意用户可以发送一个格式特别错误的请求,以至于或者造成计算机重启,或者冒充本机用户的身份运行程序。
有关此漏洞的详细信息,请阅读 Microsoft 安全公告 MS02-017(英文站点)。