Ochrana v SP2 pro Windows XP a NX bit lze obejít
Že půjdou některé zákeřné kódy naprogramovat jinak, aby obešly NX bit a ochranu Service Packu 2 ve Windows XP, bylo už od začátku mnohým jasné. Vlastně šlo jen o otázku času a chuti. NX bit byl do procesorů zaveden proto, aby ochránil uživatele před bezpečnostními škvírami vznikajícími v důsledku chyb aplikací, či samotného operačního systému a následnému přetečení bufferu. Touto technikou lze spustit šikovně zavedený kód, který pak dělá to, co má, tedy to, co mu zpravidla zlomyslná osoba řekne (rozumějte „naprogramuje“).
Alexander Anisimov z ruské bezpečnostní firmy Positive Technologies poměrně hezky (tedy pro ty, co se vyznají v programování) popsal, jak se dá NX bit a ochrana přetečení „heapu“ v Service Packu 2 pro Windows XP obejít. Běžnému uživateli jsou pak věšeny na nos takové bulíky, jako že se SP2 či procesorem s příslušnou hardwarovou „ochranou“ je v bezpečí, což samozřejmě zdaleka není pravda. Pikantní na celé věci je, že sama firma Positive Technologies vypustila drobný prográmek, který dokáže před tímto útokem chránit.