Неделю спустя обнародованной уязвимости в GDI [ https://bugtraq.ru/rsn/archive/2017/02/03.html ] Google вытащила на свет уязвимость в Internet Explorer 11 и Microsoft Edge, о которой сообщила Microsoft еще 25 ноября. Уязвимость позволяет выполнить произвольный код, подсунув подготовленную комбинацию CSS и JavaScript. Образец из полутора десятка строк прилагается [ https://bugs.chromium.org/p/project-zero/issues/detail?id=1011 ].