Помнится, несколько лет назад Майкрософт что-то объявлял об активной борьбе за безопасность кода..
Ну встречайте: удалённое выполнение кода в IE с 6 по 9 версию. 10 вроде бы не подвержена. Хорошо хоть заплатку быстро выпустили, но много ли народа её поставит..
https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2012/2757760
https://support.microsoft.com/en-us/help/2744842/ms12-063-cumulative-security-update-for-internet-explorer-september-21
Оригинал этой записи в личном блоге.
