Programmører hos USSR Labs i Sydamerika og den australske IT-ekspert Aaron Drew har uafhængigt af hinanden fundet det nye sikkerhedshul. USSR Labs kontaktede allerede den 1. juli Microsoft og gjorde opmærksom på fejlen, mens Aaron Drew tirsdag sendte informationer om hullet til NTBugTraq postlisten.
Microsoft bekræftet fejlen og siger, at man arbejder på en rettelse. I modsætning til andre angrebsformer behøver modtageren ikke åbne en vedhæftet fil for at aktivere den skjulte kode; det er ikke engang nødvendigt at åbne selve e-mailen. Koden bliver afviklet så snart brevet downloades fra postserveren.
Den skadelige kode gemmes i brevets "header". Teknikken kendes også som "buffer overflow" og fører til, at Outlook afvikler den kode, som er skjult i feltet. Mulighederne synes ubegrænsede; hackeren kan f.eks. plante en virus eller et program som Back Orifice, som gør det muligt at spionere på pc'en.
Når sikkerhedsopdateringen til Outlook bliver frigivet, kan den hentes fra nedenstående adresse.
(Kilde: CNN)