Alle Microsoft-operativsystemer med Access 97 eller 2000 og Internet Explorer 4.0 eller nyere er ramt af det nye sikkerhedshul. Det amerikanske SANS (System Administration, Networking, and Security) institut har fundet fejlen og sammen med Microsoft allerede udviklet en patch til browseren.
Problemet opstår, når websider eller HTML-baserede e-mails indeholder integrerede mdb-filer (med object-koden). Browseren fremkommer med en sikkerhedsdialog, der spørger om det er OK at åbne databasefilen - men først efter at filen allerede er indlæst i Access.
Selv hvis brugeren deaktiverer ActiceX - integrerede Office-dokumenter behandles som ActiveX-controls - bliver indholdet alligevel afviklet, inden browseren fremkommer med en dialogboks.
Der er tale om en massiv konstruktionfejl i koden, ifølge danske Kruse Security Advisement. Læs mere om problemet og rettelsen på nedenstående adresse.