Met het verschijnen van Service Pack 2 (SP2) voor Windows XP is weer een nieuwe zoektocht naar fouten, lekken en andere mankementen gestart. Op InfoWorld worden een tweetal zwakke plekken besproken die dertien augustus op Heise Security verschenen. De twee problemen zijn gevonden in het deel van Windows dat samen met Internet Explorer en Outlook Express de zogenaamde Zone Identifier of ZoneID bijhoudt. Als met Internet Explorer of Outlook Express een bestand wordt opgehaald, wordt in een apart bestand bijgehouden uit welke zone, internet, het lokale netwerk of de eigen pc, dit bestand afkomstig is. Bij bestanden die uit een gevaarlijke zone komen, wordt vervolgens een waarschuwing gegeven als het uitgevoerd of geopend wordt.
Het blijkt dus dat er in ieder geval twee manieren zijn om deze waarschuwing te omzeilen. De eerste manier is door een bestand te openen vanuit een command prompt. Er wordt dan geen enkele waarschuwing gegeven. De tweede manier is door een bestand te hernoemen. Windows houdt de ZoneID-gegevens in een cache bij, zodat deze niet steeds opnieuw opgehaald hoeven te worden. Als een bestand echter hernoemd wordt, wordt deze cache niet meteen bijgewerkt. Op deze manier kan een bestand wederom zonder waarschuwing geopend worden. Geen van deze fouten kan echter direct via een netwerk misbruikt worden. De gebruiker moet zelf een command prompt openen en een bestand uitvoeren of een bestand hernoemen.
De problemen zijn op twaalf augustus aan Microsoft gemeld en in zijn reactie schreef het Microsoft Security Response Center dat de genoemde zwakheden geen probleem vormden voor "the design goals of the new protections" en dat ze dus voorlopig niet serieus genoeg waren voor een patch of een workaround. Vooral omdat deze twee zwakheden pc's met SP2 niet gevoeliger maken voor aanvallen vanaf internet. Volgens zowel de vinder van de lekken als Microsoft hoeft de installatie van SP2 niet uitgesteld te worden door de ontdekking van deze fouten.