Okazuje się, że aby zabezpieczyć się przed niedozwolonym wykonywaniem kodu przez przeglądarkę Internet Explorer i programy pocztowe Outlook i Outlook Express, nie wystarczy już wyłączenie opcji active-scripting i ActiveX. Izraelska firma GreyMagic Software zademonstrowała sposób obejścia tych opcji. Co gorsza jest to banalnie (!) proste. Wystarczy wkleić odpowiedni kod do pliku HTML i załadować go do przeglądarki. Ta natychmiast uruchomi żądany program (którego lokalizacja umieszczona została w pliku HTML, a ukryta we fragmencie kodu XML). Microsoft dopiero pracuje nad łatą. Do tego czasu warto sprawdzić, czy nasz system jest wrażliwy na to obejście. Odpowiedni fragment kodu znaleźć można na stronie GreyMagic Software. Jeśli okaże się, że obejście działa to można spróbować się przed nim zabezpieczyć. W tym celu należy wyedytować rejestr (po wcześniejszym jego backupie!), znaleźć w nim klucz [HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionInternetSettingsones ] i zmienić wartość ``1004`` (DWORD) z ``0`` na ``3``. Po restarcie systemu testowy kod HTML nie powinien działać (chociaż nie ma na to niestety gwarancji). Pojawić się też powinien komunikat o ustawieniach bezpieczeństwa.