Vele duizenden - op dit moment nog voornamelijk Chinese - websites blijken gecorrumpeerd te zijn met kwaadaardige code. Mensen die via Internet Explorer op een van deze sites belanden, worden vervolgens geïnfecteerd met malware via een lek in Microsoft DirectShow ActiveX. Met deze component kunnen via de browser videobestanden bekeken worden.

Het gevaar treedt alleen op bij mensen die Windows XP of Windows Server 2003 gebruiken en die surfen met Internet Explorer. Microsoft heeft inmiddels bevestigd van het lek op de hoogte te zijn. Een patch is er nog niet (wordt aan gewerkt), maar Microsoft heeft voorlopig wel een zogenaamde workaround beschikbaar gesteld. Daarbij moet wat in het register gewroet worden, maar Microsoft heeft gelukkig ook een automatische fix online gezet, die de Microsoft Video ActiveX Control op een computer met XP of Windows Server 2003 uitschakelt. U vindt deze fix hier.

Een andere oplossing is uiteraard om een andere browser te gaan gebruiken.