Hoewel eerder werd beweerd dat de nieuwe Zotob-worm alleen gevaarlijk zou zijn voor Windows 2000-configuraties, blijkt nu dat een deel van de Windows XP-gebruikers ook vatbaar is voor deze glibberaar. Microsoft heeft bekendgemaakt dat gebruikers met het eerste Windows XP Service Pack kwetsbaar zijn wanneer ze een bepaalde filesharingoptie hebben aangezet. Het gaat hier om de feature die door het bedrijf ‘Simple File Sharing and ForceGuest’ is genoemd. Deze optie staat ingeschakeld wanneer bijvoorbeeld een map of printer wordt gedeeld via een lokaal netwerk. Ook bepaalde configuraties van Windows 2003 zouden kwetsbaar zijn voor de worm.
Om van deze systemen gebruik te maken moet een virusschrijver echter kunnen inloggen op het systeem, waardoor het lek al minder gevaarlijk wordt. Ook is het niet mogelijk om de computer te infecteren wanneer deze is aangesloten op een netwerkdomein. Wanneer de pc echter niet in een domein zit en het gastaccount is ingeschakeld, is er geen login-wachtwoord nodig en kan het systeem wel besmet raken. Omdat de meeste XP-gebruikers inmiddels het tweede servicepack geïnstalleerd zullen hebben, is de kwetsbare populatie waarschijnlijk vrij laag.
Microsoft zegt dan ook tot nu toe geen besmette XP-ers te zijn tegengekomen. Nu één van de Zotob-varianten zich echter via e-mail verspreidt, is er een grotere kans dat de worm een firewall omzeilt. Microsoft adviseert in de eerste plaats om de beschikbare patch te installeren. Wanneer het gastaccount niet uitgeschakeld kan worden, wordt aangeraden om in ieder geval het standaardwachtwoord hiervan te veranderen. Ook kan de gebruiker poorten 139 en 445 blokkeren in de firewall, omdat dit de poorten zijn die de worm gebruikt om binnen te komen. Met de malwareverwijdertool van het bedrijf kunnen tien vormen van Zotob worden gedetecteerd en verwijderd.