Svi su bili prilično uzbuđeni kada je Microsoft prvi put otkrio da dodaje Rust u Windows 11 kernel. To je bilo još u travnju na konferenciji BlueHat IL 2023, a otprilike mjesec dana kasnije, 11. svibnja, tvrtka je objavila da je Rust sada aktivan unutar jezgre Windows 11 Insider buildova .
Rust je programski jezik opće namjene s više paradigmi koji naglašava performanse , sigurnost tipa i konkurentnost . Provodi sigurnost memorije — osiguravajući da sve reference upućuju na važeću memoriju — bez potrebe za upotrebom skupljača smeća ili brojanja referenci prisutnog u drugim jezicima sigurnim za memoriju.
David Weston iz Microsofta, potpredsjednik za sigurnost poduzeća i OS-a, objasnio je da je razlog za dodavanje Rusta poboljšanje sigurnosti memorijskog sustava Windows 11 jer se Rust smatra sigurnim za memoriju i upisivanje.
Zanimljivo je da su sigurnosni istraživači u Palo Alto Networksu otkrili novog peer-to-peer (P2P) crva, nazvanog P2PInfect, koji je izgrađen na Rustu, a zlonamjerni softver utječe i na Windows i na Linux bazirane Redis (Remote Dictionary Server) poslužitelje. Crv iskorištava ranjivost Lua Sandbox Escape koja se prati pod CVE-2022-0543 od 2022. To bi moglo dovesti do daljinskog izvršavanja koda (RCE).
P2P crv je vrsta crva koji iskorištava prednosti mehanike P2P mreže za distribuciju svoje kopije P2P korisnicima koji ništa ne sumnjaju. Stoga, u biti, nakon ispuštanja početnog zlonamjernog sadržaja, P2PInfect uspostavlja P2P komunikaciju s većom mrežom i preuzima dodatne zlonamjerne binarne datoteke. Stoga lanac nastavlja zaraziti druge instance Redis poslužitelja.