Voor het eerst sinds de release van de zakelijke editie van Windows Vista eind vorige maand, is exploitcode opgedoken waarmee bezit van een Vista-machine genomen kan worden. Vooralsnog is er echter niet veel reden tot zorg.
Naast Vista zijn ook Windows 2000 SP4, Windows Server SP1 en Windows XP SP2 gevoelig voor de exploit. Het gaat om proof-of-conceptcode die een fout uitbuit in de Client-Server Runtime Subsystem (CSRSS), een Windows-service die taken afhandelt zoals het starten en stoppen van programma's. Specifiek zou het om een geheugencorruptieprobleem met de MessageBox-functie gaan. Omdat eenieder die de code wil uitvoeren over loginrechten moet beschikken, is de exploit niet bijzonder gevaarlijk te noemen. Beveiliger Secunia wijst er evenwel op dat deze nou ook weer niet onderschat moet worden: een gewone gebruiker kan er administratorrechten mee verwerven en een rootkit op een Vista-machine plaatsen waarbij geen sporen van het misbruik achterblijven.
De Russische veiligheidsonderzoeker die Microsoft op de hoogte bracht van het probleem denkt dat er potentie voor exploitatie op afstand is indien een andere Windows-service de MessageBox-functionaliteit voor gebruikersinvoer benut. Microsoft heeft de kwestie in onderzoek, en erkent de kwetsbaarheid. 'Ondanks dat dit een probleem is dat Windows Vista treft heb ik er nog steeds alle vertrouwen in dat het ons veiligste platform tot nu toe is', aldus Mike Reavy van Microsofts Security Response Center.