Microsoft a aflat despre problemele de securitate exploatate recent de hackerii chinezi încă din ianuarie, susţin experţii în securitate. Patch-ul a fost lansat abia pe 2 martie.
Devcore, compania de securitate care a descoperit problema, a notificat Microsoft pe 5 ianuarie. Pe parcursul următoarelor săptămâni, alte companii de securitate, printre care Volexity, Dubex şi Trend Micro emit avertizări cu privire la aceeaşi vulnerabilitate.
După ce a creat patch-ul, se pare că Microsoft nu a considerat problema suficient de gravă pentru a-l şi livra de urgenţă. În schimb, l-a programat pentru 9 martie, data la care urmau să fie livrate mai multe update-uri pentru produsele companiei.
Apoi, cei de la Microsoft se răzgândesc şi lansează, pe 2 martie, patch-uri pentru patru probleme de securitate din Exchange. Informaţia ajunge în presă trei zile mai târziu, când se estimează deja că doar în Statele Unite au fost compromise peste 30.000 de companii private şi instituţii de stat.


