На гэтым тыдні кампанія Microsoft выпусціла выпраўленні для дваццаці пяці сваіх памылак у трынаццаці кампанентах. З іх крытычнымі з'яўляюцца пяць выпраўлення, важнымі сем і адно - істотным. Крытычныя выпраўленні ставяцца да SMB-кліенту і бібліятэцы працы з TCP/IP, Windows Shell Handler, механізмам працы з ActiveX і DirectShow. Усе яны дапушчаюць выдаленае выкананне шкоднаснага кода. Зрэшты з важных выпраўленняў тры таксама дапушчаюць выдаленае выкананне шкоднаснага кода пры вызначаных умовах - гэтыя выпраўленні ставяцца да Microsoft Office і PowerPoint, а таксама да SMB-серверу. Для выпраўлення ўсіх памылак неабходна ўсталяваць выпушчаныя вытворцам выпраўлення.
У кампаненце Flex MySQL Connector выяўленая памылка, якая дазваляе выканаць SQL-код у абыход сістэмы абароны. Для гэтага можна ў прыватнасці выкарыстаць ActionScript. На бягучы момант няма ні афіцыйных выпраўленняў, ні рэкамендацый па абароне.
У Samba выяўленая памылка, якая дазваляе абыйсці вызначаныя абмежаванні бяспекі і атрымаць важную інфармацыю аб сістэме. Гэта можа адбыцца пры няправільнай канфігурацыі опцыі "wide links", якая павінна быць паказаная ў файле smb.conf. Гэтую опцыю рэкамендуецца ўсталяваць у значэнне "no".