Microsoft Windows 2000 telnet service会创建可预测pipes名称,并且不对其进行验证,本地用户可以利用该漏洞通过创建名称可预测的命名pipe,并结合恶意程序执行任意命令,其中第一个是该漏洞的两个变种。