http://www.neowin.net/news/main/08/08/08/vista39s-security-rendered-completely-useless-by-new-exploit
Enquanto isto pode parecer como qualquer outra falha de segurança, outros pesquisadores dizem que o trabalho (dos pesquisadores) é uma grande descoberta e há muito pouco que a Microsoft possa fazer para corrigir os problemas. Estes ataques funcionam de maneira diferente de outras falhas de segurança, uma vez que não são baseadas em quaisquer novas vulnerabilidades do Windows, mas, em vez disso, aproveitam a maneira que a Microsoft escolheu para proteger a arquitetura fundamental do Vista. De acordo com Dino Dai Zovi, um pesquisador de segurança, "a beleza disso é que é totalmente reutilizável. Eles têm ataques que os deixam carregar um conteúdo escolhido num local escolhido com permissões escolhidas. Eles ganharam, fim do jogo."
Assustador. E é o sonho de qualquer invasor.
"Se você pensar sobre o fato que o .NET carrega DLLs no próprio navegador e em seguida a Microsoft presume que eles são seguros porque eles são objetos .NET, você vê que a Microsoft não pensou sobre a idéia de que estes possam ser utilizados como reforços para outros ataques."
Sobre esta última, não acho que a MS não tenha pensado nisso, as checagens de segurança não devem ter sido implementadas por causa de alguma perda significativa de performance.
Em todo caso, é erro de design do projeto.