... امنیتی سوفوس به عنوان یك حمله zero-day معرفی شده است، چرا كه پیش از اینكه محققان فرصت یابند تا در مورد آن تحقیق كرده و آن را اصلاح كنند، این آسیب‌پذیری به‌طور گسترده‌ای توسط این بدافزار مورد سوء استفاده قرار گرفته است. در حال حاضر این آسیب‌پذیری در National Vulnerability Database مورد بازبینی قرار گرفته و شناسه CVE-2013-0422 را به خود اختصاص داده است، اما همچنان توضیح «ناشناخته» در مقابل آن قرار دارد.
این بدافزار در حال حاضر سیستم‌های ویندوز، لینوكس و یونیكس را مورد حمله قرار می‌دهد و با اینكه تا كنون بر روی سیستم‌های OS X تمركز نكرده است، اما با توجه به شباهت OS X به یونیكس و خاصیت بین پلتفورمی جاوا، ممكن است این كار را نیز انجام دهد. علاوه بر آن، كد سوء استفاده از این آسیب‌پذیری در حال حاضر در كیت‌های سوء استفاده Blackhole و NuclearPack منتشر شده است كه استفاده از آن را برای مجرمان سایبری راحت‌تر می‌سازد.
اگرچه این كد سوء استفاده در OS X مشاهده نشده است، اما اپل با عرضه یك به‌روز رسانی برای سیستم XProtect خود، گام‌هایی را برای مسدود ساختن نسخه جاری جاوا 7 runtime برداشته است و از كاربران خواسته است كه یك نسخه هنوز عرضه نشده جاوا runtime (release b19) را نصب نمایند. همچنین وزارت دفاع آمریكا نیز یك راهنمایی امنیتی برای غیر فعال كردن جاوا بر روی سیستم‌هایی كه آن را نصب كرده‌اند، عرضه كرده است.
خوشبختانه با آخرین نسخه جاوا، كاربرانی كه نیاز دارند جاوا را فعال نگاه دارند، می‌توانند یك مجموعه تنظیمات را تغییر دهند تا به امنیت سیستم‌های آنها كمك كند. به كنترل پنل جاوا كه همراه runtime نصب شده است رفته و در بخش Security، علامت مربوط به گرینه «Enable Java content in the browser» را حذف نمایید تا پلاگین مرورگر غیرفعال گردد. این كار از اجرای ناآگاهانه كد سوء استفاده كننده كه ممكن است در هنگام مرور وب اجرا گردد جلوگیری می‌كند. درصورتی‌كه نیاز به مشاهده یك اپلت جاوا در وب داشته باشید، می‌توانید پلاگین را به‌طور موقت مجدداً فعال كنید.
موضوع دوم، افزایش سطح امنیت جاوا runtime است كه در همان بخش Security كنترل پنل جاوا قابل اعمال است. سطح امنیت پیش‌فرض Medium است، ولی شما می‌توانید آن را به High یا Very High تغییر دهید. در سطح High، جاوا پیش از اجرای هر كد جاوای امضا نشده، موافقت شما را درخواست خواهد كرد. و در سطح Very High، تمامی كدهای جاوا نیاز به این موافقت خواهند داشت.
از آنجایی كه این تهدید مبتنی بر جاوا است، صرفاً بر روی سیستم‌هایی تأثیر می‌گذارد كه جاوا بر روی آنها نصب شده باشد. اغلب پلت‌فورم‌ها به همراه جاوا عرضه نمی‌شوند، بلكه اگر خود شما جاوا را نصب كرده باشید و به‌طور منظم به آن نیاز نداشته باشید، می‌توانید آن را حذف نمایید.