Driver-lek in Windows Vista gedicht
Microsoft heeft in Release Candidate 2 de mogelijkheid afgesneden om kwaadaardige software via ongecontroleerde drivers binnen te smokkelen in Windows Vista, meldt ontdekker Joanna Rutkowska. Rutkowska demonstreerde die mogelijkheid tijdens de Black Hat-hackersconferentie afgelopen augustus.
Daarbij werd het mechanisme voor het controleren van drivers dat in de 64-bitvariant van Windows Vista is ingebouwd voor de gek gehouden door via een trucje bovenmatig veel geheugen aan bepaalde driver-processen toe te kennen. In die vrije ruimte kon men dan code binnensmokkelen.