Microsoft nel suo security advisory 2639658 conferma quanto già segnalato dal "CrySyS", del suo metodo di diffusione (allegato ad una mail in un file .doc infetto) e della sua pericolosità (anche se viene considerato a rischio basso secondo Microsoft).
Microsoft si è attivata fornendo un "Fix" temporaneo in attesa della patch che risolva il problema in modo definitivo, che non dovrebbe comunque arrivare "in emergenza" ma secondo il normale ciclo di aggiornamenti rilasciati mensilmente.