مایکروسافت در توصیهنامه امنیتی شماره 971778 خود میگوید که ابزار ترجمه کد QuickTime در نرمافزار DirectShow دارای حفره امنیتی جدی است که به هکرها اجازه فعالسازی کدهای مخرب را میدهد.
به این ترتیب هر مرورگر اینترنتی که از ابزار DirectShow از سری برنامههای DirectX استفاده میکند در معرض خطر این حفره قرار دارد. DirectX یکی از برنامه اساسی ویندوز برای اجرای فایلهای مولتی مدیا و بازیهای کامپیوتری است.
هکرها با ارسال یک فایل چندرسانهای که از این ابزار استفاده میکند، از حفره به سیستم کاربر نفوذ و کدهای مخرب خود را نصب میکنند.
مایکروسافت همچنین میگوید که این حفره تنها کاربران ویندوز 2000، XP و سرور 2003 را تهدید میکند و این حفره در ساخت ویندوز ویستا و 7 مسدود شدهاست.
مایکروسافت یک "Fix it" برای غیر فعال کردن این بخش نرمافزار DirectX منتشر کردهاست. Fix it قابلیتی است که به صورت یک برنامه قابل اجرای بسیار کوچک منتشر میشود و کار تعمیر رجیستری ویندوز را آسان میسازد.[یک کلیک برای رفع باگهای ویندوز]