Kritická díra ve Windows Media Playerech 9 a 10
Ve Windows Media Playerech 9 a 10 objevila společnost eEye Digital Security už 22. listopadu díru, která však nebyla příliš nebezpečná, pouze dokázala přehrávače „shodit“. Pak se do ní však pustily další dvě, FrSIRT a Internet Security Systems. Výsledkem byl úspěšný pokus o spuštění vlastního kódu skrze tyto programy. Postačí k tomu patřičně upravit .ASX soubor, který se mnohdy používá i k přehrávání přímo v okně libovolného prohlížeče. Útočníci tak mají v rukou poměrně slušný způsob, jak do jakéhokoli prohlížeče, který dokáže zpracovat .ASX soubory a předat je k přehrání právě Windows Media Playeru, vpravit vlastní „e-svinstvo“.
Bránit se tomu dá aktualizací na Windows Media Player 11, případně zrušením možnosti v prohlížečích zpracovávat .ASX soubory Windows Media Playerem. Microsoft již o tomto problému ví a analyzuje jej. Je však krajně nepravděpodobné, že by záplatu stihl vydat do tzv. „patch-festival day“ neboli pravidelného dne vydávání záplat, což je právě dnes (obvykle mezi osmou a devátou hodinou večerní našeho času). Zmíněná zranitelnost tedy nejspíše přežije rok 2006.