Frissítés: Az SVRT szerint a Microsoft szakemberei utánajártak a problémának, és azt találták, hogy nincs szó integer túlcsordulásról, pusztán egy processzorkivételt nem kezel le a program, ez pedig nem ad alkalmat káros kód futtatására. Reméljük igazuk van. A Security Trackernek minden esetre sikerült beiktatnia egy karácsonyi munkanapot a Microsoftos kollegáknak... A Poszt végén található jótanácsok azért továbbra is érvényesek.
A Security Tracker jelentése szerint speciálisan formázott WAV, SND vagy MIDI fájlok segítségével kihasználható, kódfuttatásra alkalmat adó integer overflow sebezhetőség súlytja a Windows Media Player összes támogatott változatát.
A javítatlan probléma komoly veszélyt jelent az ünnepekkor hatványozottan jelen lévő viccesvideó-küldözgetési őrületben, ezért lehetőleg tartózkodjunk minden ilyen jellegű fájl WMP-vel történő megnyitásától, de más médialejátszók esetén is győződjünk meg róla, hogy a legfrissebb változatot használjuk! Ezen kívül az is sokat tud segíteni, ha nem adminisztrátorként böngésszük kedves ismerőseink(?) karácsonyi jókívánságait. Vagy ha nem nyitjuk meg őket egyáltalán.