Hmm, lese ich nicht so. Es ist halt "doppelt" gefixt. Mitigation blockt das Problem (mit entsprechenden Nebenwirkungen) und damit käme der Softwarefix gar nicht zum tragen.
(and we recommend that you keep then enabled for a little while longer). Klingt eher nach "stört ja nicht, wenn die weiterhin aktiv bleibt".
But indeed, we are doing some more work in adjacent areas. We are recommending keeping mitigation out of abundance of caution. We are not aware of any new ongoing attack or anything like that, but there is more we want to do here.
Ich denk mir halt, entweder sie fixen das Problem oder nicht. Es steht ja als "Empfehlung" drin, und nicht als "muss". Insofern gehe ich erstmal davon aus, dass sie das Problem tatsächlich gefixt haben und wenn angrenzende "ähnliche" Sicherheitslücken auftreten, werden sie vermutlich mit einer neuen Mitigation die Rewrite Rules auch neu anlegen können.