手段は問わず、PNGを表示させるだけで任意のコードを特権プロセスで遠隔実行できるやべー穴が公開されたけど、詳細な説明がないので発生条件がOSバージョンくらいしかわからない。
とりあえず、パッチ当たるまではPNGを全部弾くしかないんかな。
試しにやってみたら不便すぎる。