Microsoft w wydanym przez siebie poradniku zabezpieczeń potwierdził istnienie luki w serwerze IIS. Poinformował jednocześnie, że dotyczy ona tylko specyficznej konfiguracji.
Podatne są tylko te serwery, w których włączone jest WebDAV. Ponadto uprawnieniami do folderu musi zarządzać IIS. Muszą być też uprawnienia na poziomie systemu plików na użytkownika IUSR_[MachineName] a także katalog nadrzędny musi umożliwiać dostęp anonimowy. Dopiero gdy wszystkie te warunki są spełnione atakujący może uzyskać nieuprawniony dostęp do chronionych plików.