Pan H. D. Moore, główny programista w projekcie Metasploit, ogłosił o nowej luce występującej w Windows i 40 innych aplikacjach działających na tym systemie.
Moore nie ujawnił jednak szczegółów błędu, dokładniejsze dane na jej temat przekazał twórcom programów, którego ona dotyczy. Powiedział natomiast, że jest ona bardzo podobna do tej, którą załatało Apple w niedawnej poprawce dla iTunes. Błąd polegał na tym, że przy przechodzeniu do folderu z plikiem multimedialnym, mógł zostać załadowany także zainfekowany plik DLL który znajdował się w tym samym katalogu. Złośliwy atak może być wykonywany także zdalnie, w tym celu atakujący musi nakłonić użytkownika do otwarcia odpowiednio przygotowanego udziału sieciowego, z wykorzystanie protokołu SMB lub WebDAV.
Firma Microsoft informuje, że jest w trakcie analizy zagrożenia i napewno rozwiąże ten problem w niedługim czasie.