PoC (Proof of Concept) для критической уязвимости в jscript.dll, которая затрагивает Internet Explorer 9, 10 и 11 во всех версиях Windows, включая Windows Server - CVE-2020-0674. Эксплуатация уязвимости позволяет выполнить произвольный код в контексте текущего пользователя.
Патча пока нет, но Microsoft предложила решение по предотвращению эксплуатации уязвимости -
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV200001Правда это решение сопровождается некоторыми побочными эффектами: отказ Windows Media запускать MP4 файлы, нарушение печати через Microsoft Print to PDF и отказ в работе скриптов автоматической настройки прокси в браузере.