.
Na skutek wykorzystania błędu przepełnienia bufora zdalny napastnik może sparaliżować serwer lub uzyskać prawa wykonania dowolnego kodu na maszynie działającej w środowisku Windows 2000 lub Interix 2.2. Interix umożliwia uruchamianie aplikacji uniksowych w systemie Windows 2000.
Microsoft uspokaja, iż ze względu na specyfikę aplikacji Telnet, umożliwiającej połączenia ze zdalnymi komputerami, zagrożenie jest niewielkie. Każdy kod uruchomiony przez napastnika otrzyma tylko takie prawa, jakie ma Telnet. Ponadto, w przypadku domyślnej instalacji systemu Windows 2000 usługa nie jest włączona.
W czerwcu 2001 r. gigant udostępnił łatę, naprawiającą 7 innych dziur w bezpieczeństwie aplikacji Telnet w Windows 2000, m.in. luki umożliwiające przeprowadzenie ataku DoS.
Dodatkowe informacje oraz łata dostępne są na stronie Microsoft TechNet.