Na een stille patchronde vorige maand komt Microsoft ditmaal met negen updates, waarvan er drie als kritiek zijn bestempeld. Het betreft onder meer patches voor Internet Explorer en Windows DirectShow; de laatste wordt door verschillende programma's gebruikt waaronder Windows Media Player, maar ook door mediasoftware van andere fabrikanten. De patch voor Internet Explorer had eigenlijk vorige maand moeten worden uitgebracht; deze werd echter op het laatste moment teruggetrokken omdat Microsoft meer tests noodzakelijk achtte.
De Internet Explorer-patch pakt een geheugenallocatieprobleem bij het gebruik van COM-objecten aan. Blijkbaar zijn eerdere problemen met COM-objecten in IE twee maanden geleden niet volledig opgelost. De DirectShow-patch lost ook een geheugenallocatieprobleem op. Bovenstaande twee patches zijn van toepassing op alle Windows-versies vanaf Windows 98. De derde kritieke patch pakt een kwetsbaarheid in de MSDTC-service aan, en is van toepassing op Windows XP en bepaalde versies van Windows Server 2003.
Alledrie de kritieke patches pakken problemen aan waardoor een kwaadaardige hacker op afstand bezit van een computer kan nemen, programma's kan installeren en data kan veranderen en verwijderen. Dit is ook mogelijk met vier als 'belangrijk' aangemerkte patches die problemen oplossen met Plug and Play, CDO-objecten, Netware en Windows Shell. De overige patches lossen minder ernstige problemen op met Windows FTP-client en Network Connection Manager.