Op een pornosite is een nieuwe exploit opgedoken die misbruik maakt van een fout in de Vector Markup Language-afhandeling van Internet Explorer. Aangezien de bug nog niet bekend was, gaat het om een zogenaamde 0-day-exploit. Door een buffer overflow in de VML-verwerking te misbruiken, slaagt de aanvaller erin kwaadaardige code te injecteren en op die manier spyware te installeren op het systeem van het slachtoffer. Tot Microsoft een update beschikbaar gesteld heeft, kan men infectie voorkomen door Javascript uit te schakelen. Naast Internet Explorer kreeg echter ook Powerpoint ongewenst bezoek. Symantec meldt dat Trojan.PPDropper.E misbruikt maakt van een bug in de presentatiesoftware om op die manier andere kwaadaardige programma's te downloaden en te installeren.