http://punto-informatico.it/p.aspx?id=1943161&r=PI
magari è old ma è comunque preoccupante
EDIT: per chi non vuole cliccare il link riassumo io:
tramite una vulnerabilità di windows si può penetrare in un sistema semplicemente preparando un sito ad-hoc e facendolo visitare all'utente
(basta che l'utente dica al browser di andare su http://indirizzo sito ed è andato, non servono percorsi/stringhe particolari)
la vulnerabilità affligge win vista ultima versione con tutte le patch