[openmya:038082] MS07-034: mhtml:プロトコルハン ドラによる任意のスクリプトの実 行

MS07-034で修正された CVE-2007-2225 および CVE-2007-2227 の詳細をまとめました。
脆弱性の詳細」の「CVE-2007-2225に関するよく寄せられる質問」の欄では

このセキュリティ情報の公開時に、この脆弱性は一般に知られていましたか?
いいえ。マイクロソフトは信頼のおける情報元からこの脆弱性に関する情報を受けました。マイクロソフトは、このセキュリティ情報が最初に公開された際に、この脆弱性が一般に知られていたという情報は受けていませんでした。

とありますが、上記アドバイザリにも書いたように、2005年2月には、[Full-Disclosure] Possible XSS issue on Windows XPSP2 IE6 via MIME Encapsulation of Aggregate HTML というメールが Full-Disclosure に流れていましたので、公に知られていたと思います。
また、MS07-034 の謝辞の欄は日本語版では修正してもらいましたが、英語版では直っていないようです。