je tiens quand même à mettre un bémol à la gravité de la faille
Elle est considéré "critique" par les développeurs, c´est à dire que la faille découverte peut faire crasher, ou aboutir à une élévation de droits non désirée; avec prise de contrôle...
Déjà une manipulation simple permet de s´en protéger, et de manière générale, lorsqu´une faille est rendue publique, on donne TOUJOURS le moyen de s´en protéger.
Ensuite tout dépend de la politique de sécurité de votre station; la prise de contrôle n´est possible que si on peut se connecter physiquement à la machine cible (via le réseau s´entend).
Ensuite, il faut déjà qu´une personne "mal intentionnée" fasse une page dans ce sens, la mette en ligne sur un serveur; et évidemment faire en sorte qu´elle soit lue. (pratiquement aucune chance sur un site commercial, et sur un site perso, y´a des risques de poursuites légales)
reste donc les sites "undergrounds"...
bref ce genre d´exploitation est peu pratique à mettre en oeuvre, en général.
çà réduit quand même la gravité "réelle" de la faille
juste histoire de dire qu´il faut pas non plus avoir peur de la moindre faille détectée, juste parce que elle est considérée comme critique; mais réfléchir posément quand à ses implications.
les failles d´un OS sont autrement plus critiques et pas forcément colmatées alors qu´elles sont connues
... je ne citerais aucun produit à fenêtres 