Na to, aby bol útok vykonateľný, musí užívateľ vložiť vymeniteľné pamäťové médium do počítača (pri zapnutom AutoRun), alebo iba prezerať obsah adresára s "infikovanými" odkazmi (pri vypnutom AutoRun). Jednoduché vypnutie služby automatického spúšťania AutoRun teda nepomôže, Microsoft odporúča vypnúť službu ikon pre odkazy a zakázať aj WebClient. To však nie je moc elegantné riešenie, keďže užívateľ by prišiel o všetky ikony odkazov, a tiež o funkciu Microsoft SharePoint.
Chester Wisniewski zo spoločnosti Sofos tvrdí, že tento útok nevyžaduje na spustenie administrátorské práva a obchádza aj ochranu UAC (User Account Control).
Microsoft zatiaľ neoznámil, či vydá záplatu pre tento problém aj mimo tradičného plánu, alebo sa bude musieť počkať až do najbližšieho "patch utorka" ktorý bude 10. augusta.
Zdroj: Neowin
TinoArts
janok5
makroelektro
FoxWear
Frosty
bhawk
lacikaboss
maco54
makroelektro