Microsoft heeft een beveiligingslek in de Xbox 360 kernel gepatcht waardoor het mogelijk was om willekeurige code, zoals een alternatief besturingssysteem, te draaien. Het probleem zat hem in de Xbox 360 hypervisor, die toegang tot het geheugen en encryptie regelt. De hypervisor dwingt alle uitvoerbare code om versleuteld en "read-only" te zijn. Hierdoor kan code zonder deze rechten geen uitvoerbare code aanpassen. Vanwege een onvolledige check was het echter toch mogelijk om code zonder de juiste rechten met de hypervisor mode aan te roepen.
Het probleem werd op 31 oktober vorig jaar in de 4532 kernel ontdekt. Onderzoeker "Anonymous Hacker" probeerde op 15 december met Microsoft in contact te komen, maar voor onbekende redenen lukte dat niet. Op 3 januari had hij meer succes, waarna Microsoft binnen 6 dagen het probleem verholpen had. Ter vergelijking moet een ernstig lek in Internet Explorer het al 127 dagen zonder patch doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.