El lector de feeds RSS que incorpora la barra lateral del escritorio de Windows Vista es susceptible a un ataque remoto a partir de un feed malicioso, que permite la ejecución de código con los privilegios de que disponga el usuario.
La vulnerabilidad ha sido descubierta por iDefense y comunicada privadamente a Microsoft. Sólo se ha hecho pública cuando Microsoft ha dispuesto del correspondiente parche.
Curiosamente, hace dos años que en Kriptópolis avisamos sobre la progresiva importancia que cobrarían los feeds como vectores de ataque, y sobre el peligro potencial que suponía la implementación de un lector en Windows Vista. Lectura obligada hoy.