A Microsoft kedden kiadott egy figyelmeztetést, mely szerint rosszindulatú támadók elkezdték kihasználni az Internet Explorer egy sérülékenységét, ezért kiadtott egy ideiglenes javítást, míg a végleges patch el nem készül.
A sérülékenység, mely az IE 6, 7 és 8-as verzióját érinti, a böngésző CSS kezelési módjából fakad és lehetőséget nyújt “drive by” káros szoftver támadások végrehajtására úgy, hogy az áldozatot egy speciálisan erre a célra elkészített káros weboldalra csalják. A explitot egy rekurzív CSS oldal aktiválja, amely tartalmazza a káros címeket.
http://www.theregister.co.uk/2011/01/12/ie_code_execution_bug/