Korporācija Microsoft 1. martā vērsās pie Windows XP lietotājiem ar lūgumu neizmantot taustiņu F1 ("Palīdzība"), ja šādu darbību pieprasa kāda interneta vietne, raksta Computerworld.
Ja lietotājs izmanto pārlūkprogrammu Internet Explorer 7 vai 8, tad šajā gadījumā pēc F1 nospiešanas ir iespējama datora inficēšana. Minētā ievainojamība ļauj VBScript scenārijam uzsākt kaitīgas programmas izpildi pēc "Palīdzības" taustiņa nospiešanas. Ļaunprāši ir izveidojuši īpašu .hlp formāta failu un parāda dialoga logu ar aicinājumu “iepazīties ar interaktīvo palīdzību”.
Inficēšanās draud Windows XP SP2 un SP3, Windows 2000 SP4, kā arī vairāku Windows Server 2003 versiju lietotājiem. Operētājsistēmām Windows Vista un Windows 7 šīs ievainojamības nav.
Pagaidām nav zināms, kad Microsoft izlaidīs labojumu. Nākamā operētājsistēmas atjauninājumu un labojumu komplekta izlaide ir plānota 9. martā. Tikmēr drošības speciālisti iesaka Internet Explorer vietā lietot citu interneta pārlūkprogrammu.




