ייתכן ובמערכת ההפעלה החדשה של מיקרוסופט, חלונות ויסטה, קיימת פרצה המאפשרת התקפות מרוחקות תוך ניצול של אופציית הזיהוי הקולי הקיימת בה. לפי דיווחים של מיקרוסופט עצמה, הפרצה מאפשרת להאקרים להריץ קודים זדוניים על מערכת ההפעלה ויסטה בעזרת פקודות ורבליות.
מדובר בפרצה אשר התגלתה לאחר שבלוגר החליט לנסות התקפה מבוססת-דיבור. הבלוגר George Ou, דיווח בבלוג שלו ב-ZDNet כי הצליח להפעיל את תפריט ה"התחל" בויסטה ולהריץ תוכניות בעזרת פקודות קוליות.
חשוב לציין כי לא מדובר בפרצה מסוכנת מדי. משתמשי ויסטה יצטרכו להפעיל את אופציית הזיהוי הקולי, ולהשתמש במיקרופון וברמקולים המחוברים למחשב. על-מנת שההתקפה תצליח, יצטרכו ההאקרים להיות נוכחים פיזית ליד המחשב של המשתמש, או להצליח לשכנע איכשהו את בעל המחשב להוריד ולנגן הקלטה קולית של הפקודות הזדוניות. גם אז, הפקודות יצטרכו להתבצע באופן שלא יעורר את חשדו של בעל המחשב.
בנוסף, הפקודות הזדוניות הנן מוגבלות לזכויות הגישה של המשתמש, וברוב המקרים תימנע הגישה לפקודות אדמיניסטרטיביות. עם זאת, מיקרוסופט ממליצה למשתמשים המודאגים לנטרל את המיקרופון שלהם, לבטל את אופציית הזיהוי הקולי, או לכבות את נגן המדיה של מיקרוסופט במקרה והם נתקלים בקובץ המנסה להריץ פקודות קוליות על המחשב שלהם.
מיקרוסופט מייעצת גם למשתמשים המאמינים כי כבר הותקפו בצורה זו לפנות לשירותי התמיכה של מיקרוסופט על-מנת לטפל בבעיה.