Nežinomi įsilaužėliai nulaužė Didžiosios Britanijos „Microsoft” padalinio svetainę. Po puslapio išvaizdos pakeitimo pagrindiniame puslapyje puikavosi įvairios fotografijos ir Saudo Arabijos vėliava.
Šiuo metu svetainė funkcionuoja normaliai, o pažeidžiamumas likviduotas. Įsibrovimo metu buvo panaudotas SQL injekcijos tipo pažeidžiamumas „PreRegister.aspx” scenarijaus „V2” parametre. Vėliau buvo įterptas nutolęs CSS stilius ir svetainės išvaizda pasikeitė.
„Microsoft” specialistai išsiaiškino, jog įsilaužėlis kelias dienas tyčia užklausinėjo neegzistuojančias svetaines bei kaitaliojo įvairių parametrų reikšmes. Serveris jam pateikdavo įvairių pranešimų apie klaidas ir jis suprato, kaip suderintas duomenų bazių serveris, todėl microsoft.co.uk lankytojai kelias valandas galėjo puikuotis įsilaužėlio darbu.