此修正檔解決 Windows 2000 中的「網路 DDE 代理程式要求」安全性問題,並在 Microsoft Security Bulletin MS01-007 中探討。請立即下載以提高安全性並防止意圖不明的使用者執行程式碼來控制您的電腦。
網路動態資料交換 (DDE) 在執行 Windows 的不同電腦上啟動應用程式,透過一種稱為「受信任的共用」的管道動態地共用資料。「受信任的共用」是由一個稱為「網路 DDE 代理程式」的服務程式來管理。在執行 Windows 2000 的電腦上,網路 DDE 代理程式使用本機系統安全性內容來執行,而不是使用者安全性內容。因為本機系統安全性可讓一小段程式碼以作業系統的一部份來作用,意圖不明的使用者若具有在受影響的電腦上執行程式碼的能力,就可以利用此問題,使用作業系統本身的權限來執行指令及程式。這將會讓意圖不明的使用者在電腦上採取任何實際的動作。
有關此問題的詳細資訊,請參閱 Microsoft Security Bulletin MS01-007 (這是英文網站)。