„A kutatók felfedeztek egy "Keyhole" nevű módszert, amellyel megkerülhetők a Windows licencellenőrzései, lehetővé téve bármely Microsoft Store alkalmazás vagy modern Windows kiadás egyszerű licencelését.”
„A kihasználás a Client Licensing Platform (CLiP) komponenseinek, különösen a clipup.exe manipulálásával jár, hogy jogosulatlan licenceket hozzon létre és telepítsen.”
„A Cisco TALOS jelentette a sebezhetőséget (CVE-2024-38184) mint egy "jogosultság kiterjesztés," ami egy olyan javításhoz vezetett, amely megakadályozza a kihasználást a licencblokkok feldolgozásának javításával.”
„Egy új, "Keyhole" nevű exploit lehetővé teszi a felhasználók számára, hogy saját Windows Store licencet hamisítsanak, ami potenciálisan ingyenes Xbox játékok letöltését teszi lehetővé a Microsoft Store-ból.”
„Ez a kihasználás különösen figyelemre méltó, mert megkerüli a Microsoft digitális jogkezelési (DRM) rendszerét, hasonlóan a korábbi hackelésekhez más játékkonzolokon, mint például a PS Vita.”
„A kihasználás hatékonysága korlátozott azoknál a felhasználóknál, akik engedélyezték az automatikus frissítéseket az Xbox-ukon, mivel a legújabb rendszer szoftver magasabb kernel verziót tartalmaz, amely javítja a sebezhetőséget.”