Link to MS、Windowsアニメーションカーソル処理の脆弱性を今週修正へ--スケジュールを前倒し - CNET Japan
Windowsのマウスカーソルに存在する脆弱性を利用したゼロデイ攻撃ですが、急速に拡大する恐れがあり、すでにこの脆弱性を突いた攻撃が発生しているらしい。
このアニメーションカーソルの脆弱性を利用すると、「悪意のある電子メールかウェブサイトを開かせるだけで、リンクをクリックする必要なしに攻撃できる」という危険性が極めて高いセキュリティホール。
このため、マイクロソフトでは10日(日本では11日)の月例パッチを待たずに、3日(日本では4日?)にパッチを提供するらしい。
急いで対応してくれるのは良いけど、以前のときのように不具合があったなんて事の無いようお願いしたいものです。