Soroush Dalili, brytyjski specjalista od bezpieczeństwa, opisał na swoim blogu nową lukę w serwerach IIS, która pozwala wykonać plik typu "malicious.asp;.jpg" jako aplikację ASP mimo braku stosownych uprawnień.
Początkowe informacje były bardzo niepokojące, bardziej szczegółowe dane pokazują już jednak że problem nie dotyczy IIS 7.5, nie wiadomo czy dotyczy wersji 7, a potwierdzono jego występowanie tylko w wersji 6.0 i wcześniejszych. Między innymi z tego powodu biuletyn Secunii wydaje się być już nieco bardziej stosowany, niż kwalifikacja autora odkrycia.