Windows NT到Server 2003版本中User32.dll文件的一个函数存在缓冲区溢出漏洞。本地用户可以通过可享有特权应用程序中超长的(1) ListBox的LB_DIR消息或 (2) ComboBox的CB_DIR消息执行任意代码。