To sikkerhedsforskere, Mark Dowd fra IBM Internet Security Systems og Alexander Sotirov fra Vmware Inc. vil ved Black Hat security conference afsløre hvor let det egentligt er at omgå den indbyggede Address Space Layout Randomization (ASLR) og Data Execution Prevention (DEP) sikkerheds generator, blot ved hjælp af at loade malware gennem en standart web browser.
De to forskere skulle ifølge dem selv, være i stand til at åbne, flytte og slette stort set alle brugeren personlige oplysninger gennem et spektrum bestående af objekter som f.eks. Java, ActiveX og endda .NET. Og hvad værre for Microsoft er at forskerne kalder opdagelsen for en stor sikkerhedsbrist, og at der ikke er meget Microsoft kan gøre ved det.
"From a distance these seem like the usual standard exploiting of bsic-security, however other researchers have confirmed that this exploits is a major breakthrough - and there is very little that Microsoft can do to fix the problems." Officielt har Microsoft ikke udtalt sig om sagen endnu, men Mike Reavey fra Microsoft Security Response Center udtaler at man længe har vidst at de 2 forskere har været ved at finde et hul i sikkerhedssystemet, og nu da opgaven er lykkes vil Microsoft meget gerne se resultatet og forsøge at komme eventuelle hackere i forkøbt.
Læs mere på:
http://www.neowin.net/news/main/08/08/08/vista39s-security-rendered-completely-useless-by-new-exploit
http://www.theinquirer.net/gb/inquirer/news/2008/08/08/vista-security-rendered-usless