Mark Dowd iz IBM Internet Security Systems-a (ISS) i Alexander Sotirov iz VMware Inc-a su demonstrirali fatalnu grešku u Windows Vista operativnom sistemu, toliko problematičnu da se ne može zatvoriti. Njihov metod se zasniva na upotrebi scripting sistema, kao što su Java i elementi .NET framework-a, da bi se pokrenuo “zloćudni kod”. Tada se napadaju Vistini Address Space Layout Randomization (ASLR) i Data Execution Prevention (DEP) i to omogućava hakerima da učitaju bilo kakav sadržaj na bilo koju lokaciju korisnikove mašine. Ono što je najgore jeste što je kompletan mehanizam moguće upotrebiti beskanačno mnogo puta. “Ulazak” se ostvaruje preko Internet Exlorer-a ili bilo kog drugog pretraživača.
Izvor: Trustedreviews