De to nye sårbarheder kan misbruges gennem en webside eller en HTML-baseret e-mail - den sidstnævnte metode vil dog normalt kræve, at brugeren har foretaget ændringer i postprogrammets indstillinger.
Teknikken går ud på at "snyde" Internet Explorer med en dialogboks og derved hente indhold fra et andet domæne end det, som man besøger. Fejlen kan bruges til at afvikle kode på systemet.
Begge sårbarheder er opdaget af den svenske sikkerhedsekspert Andreas Sandblad.
Pakken kan hentes på:
http://microsoft.com/technet/security/bulletin/MS03-004.asp