Beveiligingsonderzoeker Petko Petkov is erin geslaagd om code aan Windows Media bestanden toe te voegen, waardoor bijvoorbeeld een kwaadaardige pagina in Internet Explorer wordt geopend, ook als men Opera of Firefox als standaard browser gebruikt. In het voorbeeld van Petkov zorgt het openen van een asx bestand door Windows Media Player ervoor dat een website wordt geopend.
"Ik ontdekte dat een volledig gepatcht Windows XP SP2 systeem met IE6 of IE7 en Windows Media Player 9 elke willekeurige pagina opent in de minder beperkende omgeving van Internet Explorer, ook al is je standaard browser Firefox, Opera of iets anders."
Gebruikers van Media Player 11 zijn beter beschermd. Bij het openen van het media bestand verschijnt er een bevestigingsvenster dat aangeeft dat er een website wordt geopend. "Dit is goed nieuws voor Vista gebruikers, gegeven het feit dat Media Player 11 niet erg populair bij de massa is en Vista nog niet overal gebruikt, bevinden aanvallers zich in een goede positie om de technologie te misbruiken."
Deze posting is gelocked. Reageren is niet meer mogelijk.