Несмотря на то, что ежемесячные патчи к операционным системам опубликованы только вчера - дыра не заткнута пока, и задевает все версии бразузеров Internet Explorer, кроме IE 5.01 которой уже ни у кого нету.
Выполнение определенного кода на странице в интернете может привести к состоянию, когда через браузер будет получен контроль над системой пользователя, полный контроль в пределах тех прав, которыми распологает этот пользователь. Обычно этим контролем пользуются, чтобы заразить машину одним из троянов-downloader, который уже сам закачивает вам на комп некоторое количечество разнообразной гадости и инсталирует ее в систему, в автозагрузку например. Короче неприятная гадость.
Патчей пока нету, микрософт обещал озаботиться.
На настоящий момент заметна активность по использованию этой дыры для браузера IE 6, но остальным тоже не стоит расслабляться. Микрософт утверждает, что для заражения вы должны зайти на тот самый зловредный сайт, который имеет этот код - те клинуть по линку или по рекламе на сайте. Неприятно это все.
Подробности от самого микрософта здесь
http://www.microsoft.com/technet/security/advisory/979352.mspx
Рекомендую, пока суть да дело не лазить по инету эксплорером. Ну те как минимум не лазить по незнакомым местам и местам с повышенной степенью опасности - как разнообразные линки из поиска free downloads например.