.NET Passportを使ってHotmailアカウント乗っ取りの恐れ

あるURLを入力して飛ぶと、Hotmailのパスワードを誰でもリセットできてしまうセキュリティホールが発見されました(対処済み)。リセットされたアカウントは好きなように利用できます。メールの盗み見、spamの踏み台、誹謗中傷文書の発信源……。そのアカウントで.NET Passport設定をしていたら、口座番号やクレジットカード情報も盗られてしまいます。
対処されるまでにどのくらいの被害があったかはわかっていません。