הפירצה נסתמה
מיקרוסופט תיקנה פירצת אבטחה בוויסטה, שנחשפה בכנס האקינג

מיקרוסופט תיקנה פירצת אבטחה בוויסטה, שחשפה ג'ואנה רוטובסקה, מומחית אבטחה בעלת שם מסינגפור, בכנס ההאקינג Black Hat שנערך באוגוסט, כך מדווח USA Today.
במהלך ההדגמה הוכיחה רוטובסקה כי בגירסאות 64 ביט של חלונות ויסטה אפשר למנוע לחלוטין שימוש בדרייברים מסויימים, מה שיכול לגרום לשיתוק רכיבי חומרה במחשב. הקוד שכתבה לצורך ההדגמה ניצל את הפירצה על מנת להתקין תוכנות זדוניות ולהסוותן כדרייברים לגיטימיים.
רוטובסקה ביצעה בדיקה של הקוד על הגירסה החדשה של ויסטה, RC2 (מועמדת לשחרור) ואישרה כי הפירצה טופלה. אם כי לטענתה, התיקון בעייתי ועלול למנוע מהמשתמשים שימוש בכלי שיחזור מערכת מתקדמים.
מיקרוסופט סירבה להגיב על הדברים. רוטובסקה מסרה כי מיקרוסופט בחרה ליישם את הפיתרון הפשוט אך בעייתי, במקום את שני הפתרונות שהוצעו במהלך המצגת, בה נכחו גם נציגי החברה.
Black Hat הוא אירוע שנתי נחשב, שמכנס עובדים בתעשיית האבטחה, ביניהם קראקרים ש"חזרו" למוטב והאקרים ותיקים.