第一个漏洞是IE的"Click and Scroll"问题,微软已对此展开深入调查,并推出了一个临时工作区来保护受该漏洞影响的用户。而微软知识库文章也提到,当受感染电脑的用户浏览网页时,黑客就可乘机发送一个恶意文件到用户电脑上。微软建议用户立即安装最新的IE安全补丁,禁止跨域名的拖放或者复制/粘贴操作。
这个漏洞产生的原因是用户从"Internet"地区拖放含有HTML代码的图片或媒体文件到本地机上时,IE没有实行足够的验证措施。这样,恶意网站就可以植入任意的HTML文档到用户系统中,并在本地机(Local Computer)上执行恶意脚本代码。而Windows XP SP2是不允许在本地机上在激活脚本运行的。