Plusieurs vulnérabilités ont été identifiées dans Macrovision FlexNext Connect, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des erreurs de conception présentes aux niveaux des contrôleurs ActiveX "ISDM.exe" et "isusweb.dll" qui incluent des méthodes insécurisées (e.g. "AddFile" ou "DownloadAndExecute"), ce qui pourrait être exploité par des attaquants afin de télécharger et exécuter des programmes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Elazar Broad.