Компания Microsoft опубликовала бюллетень безопасности с сообщением об обнаружении критической уязвимости во всех стабильных версиях браузера Internet Explorer.
Уязвимость связана с некорректной обработкой файлов таблицы каскадных стилей. В результате некорректной работы приложения злоумышленник способен использовать освободившийся участок памяти для выполнения собственного произвольного кода. Выполнение кода производится с привилегиями той учетной записи, от имени которой был запущен Internet Explorer. Для того чтобы воспользоваться уязвимостью, преступник должен заставить пользователя посетить специально сформированную веб-страницу.
На данный момент обновление, устраняющее уязвимость пока не выпущено. Пользователям не рекомендуется использовать Internet Explorer для посещения подозрительных сайтов. Кроме того, можно отключить возможность выполнения вредоносного кода на компьютере пользователя с помощью бесплатной утилиты Microsoft EMET.