Voor het eerst sinds de release van de zakelijke editie van Windows Vista eind vorige maand, is exploitcode opgedoken waarmee bezit van een Vista-machine genomen kan worden. Vooralsnog is er echter niet veel reden tot zorg.
Naast Vista zijn ook Windows 2000 SP4, Windows Server SP1 en Windows XP SP2 gevoelig voor de exploit. Het gaat om proof-of-conceptcode die een fout uitbuit in de Client-Server Runtime Subsystem (CSRSS), een Windows-service die taken afhandelt zoals het starten en stoppen van programma's. Specifiek zou het om een geheugencorruptieprobleem met de MessageBox-functie gaan. Omdat eenieder die de code wil uitvoeren over loginrechten moet beschikken, is de exploit niet bijzonder gevaarlijk te noemen. Beveiliger Secunia wijst er evenwel op dat deze nou ook weer niet onderschat moet worden: een gewone gebruiker kan er administratorrechten mee verwerven en een rootkit op een Vista-machine plaatsen waarbij geen sporen van het misbruik achterblijven.
De Russische veiligheidsonderzoeker die Microsoft op de hoogte bracht van het probleem denkt dat er potentie voor exploitatie op afstand is indien een andere Windows-service de MessageBox-functionaliteit voor gebruikersinvoer benut. Microsoft heeft de kwestie in onderzoek, en erkent de kwetsbaarheid. 'Ondanks dat dit een probleem is dat Windows Vista treft heb ik er nog steeds alle vertrouwen in dat het ons veiligste platform tot nu toe is', aldus Mike Reavy van Microsofts Security Response Center.
Nielsen begon de cijfers in 1999 bij te houden; toen had 6,7 procent een dvd-speler tegen 88,6 procent die het nog met de banden van de oude stempel deed. Nu geeft 81,2 procent aan een dvd-speler in bezit te hebben tegen 79,2 procent videorecordereigenaren - wat aangeeft dat er in ieder geval een behoorlijke mate van overlap is. Volgens de marktonderzoeker is de inhaalmanoeuvre met een recente scherpe stijging van het aantal dvd-spelereigenaren gepaard gegaan, wat goeddeels door zakkende prijzen wordt veroorzaakt: de koper ziet zich inmiddels geconfronteerd met een aardige verzameling spelers voor minder dan vijftig dollar. Het gegeven dat de overgrote meerderheid van aangeboden titels in videotheken in dvd-formaat op de planken staat doet de rest.
Microsoft probeert er ondertussen alles aan te doen om Vista beter geschikt te maken voor gebruik op een mini-tablet. Met de introductie van het 'Tough Pack' hoopt Microsoft beter aan te sluiten bij de kleine schermpjes van de umpc. Er is ook een aantal programma's - zoals een fotoviewer - toegevoegd, die zijn aangepast voor eenvoudige bediening via het aanraakscherm. Ondanks het feit dat touchscreenmodellen de overhand zullen blijven houden, staan er ook enkele exemplaren met een toetsenbord op de planning.