David Leo, který tuto zranitelnost odhalil, zveřejnil na stránce http://www.deusen.co.uk/items/insider3show.3362009741042107/ také PoC, který útok demonstruje, a který si můžete vyzkoušet.
Zranitelnost dokáže obejít také HTTP-to-HTTPS omezení, ale vzhledem k tomu, že je vyžadováno načtení cílové domény do rámu, dá se útokům snadno předejít přidáním HTTP Response hlavičky X-FRAME-OPTIONS.
Microsoftu byla zranitelnost nahlášena již v říjnu loňského roku, a prý na vydání opravy pracují. Podle jejich vyjádření ale není zranitelnost zatím široce zneužívána, a tak není kam spěchat :)