Một ví dụ cụ thể là những hacker được cho là có liên hệ với chính phủ Trung Quốc đã lợi dụng Follina, gửi những tệp tin định dạng Word cho những hệ thống máy tính ở Tây Tạng. Khi mở tệp tin, mã độc trong file Word sẽ lợi dụng lỗ hổng Follina để tự động kiểm soát công cụ Microsoft Support Diagnostic Tool (MSDT), từ đó tự động cài đặt phần mềm, tự tạo tài khoản người dùng mới, và nguy hiểm hơn là truy xuất, thay đổi hoặc xóa dữ liệu trên máy tính. Trước đó lỗ hổng này cũng được cho là đã được sử dụng để các hacker triển khai những chiến dịch lừa đảo nhắm vào các tổ chức chính phủ tại Mỹ và châu Âu.
Còn về phần chúng ta, anh em hãy mở mục Windows Update trong phần Settings, đối với Windows 10 là bản cập nhật mã số KB5014699, còn với Windows 11 là KB5014697. Còn nếu anh em kích hoạt tính năng tự động cập nhật những bản vá mới cho Windows thì Microsoft nói không cần phải tự làm bước trên một cách thủ công.
Hồi cuối tháng 5 khi Follina được phát hiện ra, Microsoft có bài blog hướng dẫn tùy chỉnh để không bị tấn công bởi lỗ hổng bảo mật này, bao gồm vài bước vô hiệu hóa giao thức truy cập đường link của MSDT. Nhưng với hai bản cập nhật nói trên, anh em sẽ không cần phải làm vậy nữa.