微软在Technet的blog上承认了一个已经公开的概念验证代码会影响到Vista。

这个概念验证代码针对的目标是Client Server运行时子系统。它影响的系统有Windows 2000 SP4,Windows Server 2003 SP1,Windows XP SP1/SP2和Windows Vista,能够被利用来提升本地用户的权限。最初的报告显示,攻击要成功实现的条件是攻击者需要获得目标系统的合法访问权。
庆幸的是,目前微软还没收到任何被此概念验证代码攻击的反馈。虽然爆出隐患,但微软还是信心十足的表示,Vista仍然是他们至今最安全的操作系统。