Esta vulnerabilidad está provocada debido al hecho de la creación de memoria sin inicializar en una función CSS dentro de Internet Explorer. Por tanto, bajo ciertas condiciones es posible que la memoria se use por un atacante que utilice una página especialmente dirigida, y así lograr la posibilidad de ejecutar código remoto.

Según el gigante de Redmond, como en vulnerabilidades similares se recomienda activar el modo protegido en Internet Explorer bajo sistemas operativos Windows Vista o Windows 7, para limitar el impacto de los agujeros de seguridad.

 

Fuente: Microsoft TechNet Blog | softzone