Chyba ve Windows Mail (nástupce Outlook Express aplikace) umožňuje útočníkovi získat přístup k počítači uživatele. Stačí poslat elektronickou poštu obsahující specifický odkaz - pokud na něj uživatel klikne, dojde ke spuštění programu a je možné získat přístup k počítači. Informace o chybě byla v pátek zveřejněna v mailing-listu Full Disclosure.
Chyba umožňuje spustit prakticky cokoliv, co je možné v kontextu daného uživatele spustit. Pokud by na podobný odkaz klikl například administrátor, měl by útočník k dispozici prakticky neomezený přístup k systému. Program vyvolávaný předaným odkazem je navíc spouštěn bez varování.
Podle News.com Microsoft problém zkoumá. Prozatím pouze doporučuje, aby uživatele klikali na odkazy v elektronické poště pouze po důkladném zvážení případných následků.