Ao contrário do que alguns pensam a apresentação na Black Hat intitulada "How to Impress Girls with Browser Memory Protection Bypass" está longe de ser uma teoria e a Microsoft está par da situação à bastante tempo.
Por exemplo, a técnica de usar a JVM para ultrapassar o DEP já tinha sido usada em Fevereiro na CanSecWest 2008 quando o Shane Macaulay encontrou o bug de stack no Flash Player.
Aparentemente a notícia deu a ideia aos mais incautos de que as protecções do Windows Vista não funcionam, ou que são piores que do Windows XP, algo que não é verdade. O bypass é realizado usando terceiras aplicações que ainda não implementam essas mesmas protecções de memória disponíveis no SO, a Microsoft "apenas" terá de reformular a maneira como o IE lida com os plugins e com o .NET
Ainda para os mais incautos, estamos a discutir a dificuldade de exploração de uma vulnerabilidade, pelo que o bug da mesma terá sempre de existir.