据VUPEN称,这个问题是由“mshtml.dll”动态链接库文件中的一个 “use-after-free”错误引起的。当处理一个包含各种“@import”规则的参考CSS(层叠样式表)文件的网页的时候,这个错误允许远程攻击者通过一个特殊制作的网页执行任意代码。VUPEN把这个安全漏洞列为“严重”等级的安全漏洞。VUPEN已经证实微软Windows 7、Windows Vista SP2和Windows XP SP3等操作系统的IE 8浏览器有这个安全漏洞。Windows XP SP3操作系统的IE 7和IE 6有这个安全漏洞。