A hacker az Xbox 360-as gépeken a memóriához való hozzáférést és a titkosítással kapcsolatos műveleteket kezelő hipervizor egyik sérülékenységét aknázta ki. Magára a hibára még tavaly októberben derült fény, de egészen idáig nem jelent meg olyan kód, amely sikeresen kihasználta volna. A konzolon elméletileg az összes játék és egyéb alkalmazás a Microsoft személyes kriptografikus kulcsával megjelölve nem privilégizált, csak olvasható módban fut. A futtatható kódok megváltoztatására így nincs lehetőség - kivéve, ha a a nem privilégizált kód és a hipervizor kölcsönhatására vonatkozó sebezhetőséget használja ki a hacker saját rendszerhívó (syscall) utasításával.
A töréssel kapcsolatos legelső beszámoló még szerdán jelent meg a BugTraq oldalon, a részletes leírás a "proof of concept" kóddal (vagyis a kód működését bizonyítandó) ezen a lapon olvasható.
A nevét nem vállaló hacker a sérülékenységről és annak kihasználásáról egyébként már jóval korábban értesítette a Microsoftot, az "ezt követő szívélyes megbeszélés" nyomán pedig a szoftveróriás már elő is állt a megfalelő frissítéssel. Mivel azonban az Xbox hardveréhez való hozzáférés nélkül a trükk amúgy sem alkalmazható, az eset inkább érdekes, mintsem káros vagy veszélyes.