Scavare nei meandri del Framework per realizzare una Java Virtual Machine in .NET porta anche a scoprire qualche problema che normalmente passerebbe inosservato.
Nel Framework presente in Vista è già stato sistemato, per gli altri uscirà una patch su Windows Update nei prossimi mesi.
Il problema riscontrato permette di far eseguire ad un'applicazione .NET del codice x86 arbitrario, anche se l'applicazione è verificabile ed in partial trust. Il problema riguarda quindi anche le applicazioni ClickOnce e quelle che girano nel browser e che provengono da fonti non fidate.
Maggiori dettagli qui.