Microsoft опубликовала сведения об ошибках, найденных в ее продуктах: восемь ошибок в Internet Explorer, по одной ошибке в Windows XP/2000 и Server 2003 и две - в операционных системах Windows NT/2000/XPSP1/98/Me.
Из восьми ошибок в IE пять позволяют владельцам Web-сайтов исполнить свой код на браузере пользователя, две - подделать URL и одна - исполнить сценарий на стороне сервера. Четыре ошибки в операционных системах также позволяют удаленно исполнять коды на компьютерах жертв. Для всех ошибок корпорация выпустила исправления - они доступны в соответствующих системах обновлений. После признания этих ошибок, компании Core Security Technologies, eEye Digital Security и NGSSoftware опубликовали свою информацию о них. При этом в сообщении Core Security содержится эксплойт для одной ошибки, тогда как в NGSSoftware по-прежнему придерживается политики публикации подробностей по истечении трех месяцев.