Von dem Sicherheitsexperten Ruben Santamarta wurde ein nicht dokumentierter Parameter im Active X-Plugin gefunden, den Angreifer nutzen können, um Schadcode auf dem System auszuführen. Es reicht aus, dass das Opfer dazu eine entsprechende Website besucht und eine Seite aufruft. Über den Parameter _Marshaled_pUnk wird ein Pointer an das Plugin übergeben, über den Quicktime Funktionen fremder - Weiterlesen