"Door de architectonische beperkingen van NT 4.0 kunnen we niet de vereiste veranderingen aanbrengen die nodig zijn om dit lek te dichten", zo verklaarde de softwaregigant donderdag tegenover The Register. Voor Windows 2000 en Windows XP waar het lek ook voorkomt, is deze week al een patch uitgebracht. Het gaat om een lek in het RPC-protocol (Remote Procedure Call) dat gebruikt wordt om programma's contact te laten leggen met andere programma's op andere systemen of elders op het netwerk. Een denial-of-service-aanval op TCP/IP-poort 135 zou ervoor kunnen zorgen dat een server blijft hangen. Omdat er geen oplossing komt voor NT 4.0-systemen, wordt gebruikers aangeraden gebruik te maken van een firewall om het externe verkeer via poort 135 tegen te houden.