ITmedia エンタープライズ:IEを揺るがす新たなゼロデイ警告

IE のOBJECTタグ処理にメモリ破壊の脆弱性 : HotFix Report BBSの件。
    
Microsoftは通知なしでこの脆弱性を開示した研究者を批判しているが、 この研究者は「Microsoft脆弱性パッチ作成プロセスに反対している。これはちょっとした反抗だ」と悪びれもしない。
反抗で...Windowsユーザ全員を危険な目にあう可能性を高める状況に追い込みますか... Hotfix Report BBSでは
とりあえず脆弱性IE 6 SP2で確認されましたが、それ以外のバージョンにも存在する可能性が高いとのことです。
とコメントされていますね。 アドバイザリ待ちかなぁ... 参考:Secunia - Advisories - Internet Explorer "object" Tag Memory Corruption Code Execution 同様の記事:IE、Safari、Firefoxにパッチ未公開の新たな脆弱性 - CNET Japan