Internet Explorer 用の累積的なセキュリティ更新プログラム (916281) (MS06-021)

CVE-2005-4089のいわゆる CSSXSS が修正になってますね。あと特筆すべきは

「アドレス バーの偽装の脆弱性」 - CVE-2006-2384 を報告してくださった 星屑|スターダスト

すばらしい。これの話ですかね。検証や報告、ご苦労さまでした。…JVN絵で見るIPAも出ました。