발견된 취약점은 'CVE-2017-8518'로 MS 엣지에서 메모리의 개체 처리에 의한 결함으로 인해 공격자가 특수하게 조작 된 웹 사이트를 엣지에 표시한 경우 현재 사용자 권한으로 임의의 코드가 원격 실행될 가능성이 있다. 이로 인해 스크립팅 엔진 메모리에 손상을 줄 수 있다.
CVE 위험등급은 4단계 중 가장 높은 '심각'으로 분류돼 빠른 보안 패치 적용이 필요한 상황이다.
MS는 보안 업데이트를 배포하면서 MS를 사칭하는 이메일을 주의해야 한다며 MS는 이메일을 통해 보안 업데이트를 배포하지 않는다고 밝혔다.
이번 RCE 취약점 보안 패치는 자동업데이트나 MS의 보안 테크센터를 통해 내려받을 수 있다.