Een kwetsbaarheid in DirectX kan ervoor zorgen dat hackers de controle over een Windows-pc compleet kunnen overnemen. Daarvoor moet er wel eerst een gecorrumpeerd Quick Time-bestand afgespeeld worden - en dat gaat makkelijker dan veel mensen denken. Inmiddels zijn er ook al gevallen bekend van pc's die daadwerkelijk op deze manier gehackt zijn.
Het gaat daarbij om computers waarop oudere versies van Windows draaien. Computers met Vista, Windows Server 2008 en de bètaversie van Widows 7 lopen geen gevaar.
Omdat de meeste browsers zo zijn ingesteld dat video automatisch afgespeeld wordt, kan een bezoek aan een site waarop zo'n speciaal geprepareerd Quick Time-bestand staat, al genoeg zijn om gehackt te worden. Daarbij krijgen de aanvallers precies dezelfde rechten als degene die op dat moment ingelogd is.
Een patch is er nog niet, maar Microsoft heeft voorlopig wel een zogenaamde workaround beschikbaar gesteld. Daarbij moet wat in het register gewroet worden, maar Microsoft heeft gelukkig ook een automatische fix online gezet, die ervoor zorgt dat het automatisch afspelen van QuickTime verhinderd wordt. U vindt deze fix hier.
















