Une faiblesse a été identifiée dans Microsoft Windows Vista, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur de conception présente au niveau de la valeur "NoDriveTypeAutoRun" du registre qui n'est pas correctement prise en compte par le système d'exploitation, ce qui pourrait provoquer l'utilisation de certaines fonctionnalités AutoPlay théoriquement désactivées et permettre l'exécution automatique d'un code arbitraire présent au sein d'un périphérique amovible (e.g. clé USB).
Crédit Vulnérabilité découverte par Will Dormann et Jeff Gennari (CERT/CC).