A hírek szerint nagy számú komprommitált weboldalon keresztül igyekeznek a rosszfiúk kihasználni az msvidctl.dll egy eddig javítatlan sebezhetőségét. Amennyiben az érintett Windows XP és 2003 Server rendszereket használó felhasználók Internet Explorert használva ellátogatnak a fertőzött weboldalak valamelyikére, azonnal lefutnak a kártékony kódok, további felhasználói közreműködésre nincs szükség.
A Microsoft az összes msvidctl.dll-es ActiveX objektum haználatának letiltását javasolja a
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400
killbit beálltásával - a művelet a gyártó szerint nem okoz érdembeli funkcióvesztést. Kevésbé jártas felhasználók használhaják az SRD blog csodás "Fix Me" gombját is.
Az érintett hosztok folyamatosan frissülő listája elérhető itt.