http://www.itmedia.co.jp/news/articles/1405/02/news039.html

Microsoft、IEの脆弱性を修正 Windows XPも対象に
Microsoftは攻撃発生が確認されていたIEの脆弱性を修正。
例外的に、4月でサポートを打ち切ったWindows XPも更新の対象とした。

 米Microsoftは米国時間の5月1日(日本時間2日)、攻撃発生が確認されていた
Internet Explorer(IE)のゼロデイの脆弱性を修正する更新プログラムを緊急リリースした
。例外的に、4月でサポートを打ち切ったWindows XPも更新の対象としている。

 脆弱性はIE 6〜11までの全バージョンに存在する。削除されたメモリ内、
または適切に割り当てられていないメモリ内のオブジェクトにアクセスする方法に問題があり、
細工を施したWebサイトをユーザーが表示すると、任意のコードを実行される恐れがある。

 修正のための更新プログラム(MS14-021)は、Windows XP SP3〜Windows 8.1/RT 8.1に
インストールされたクライアント版とサーバ版のIE 6〜11向けに配信された。
自動更新を有効にしていれば、更新プログラムは自動的に適用される。