Microsoft heeft vorige week slechts één update de wijde wereld ingestuurd in plaats van de twaalf die oorspronkelijk gepland stonden voor 'Patch Tuesday'. De patch die wel het geluk had vrijgelaten te worden, is MS06-040 genummerd en is bedoeld om een lek te dichten in de Server Service van alle recente Windows-versies, om zo de dreiging van een wormaanval af te wenden. Er bestaat inmiddels een Win32/Graweg genaamde worm die het lek exploiteert en die heeft het tot op heden vooral op Windows 2000 voorzien heeft. De overige elf patches worden deze week via Windows Update verspreid. Ook werden klanten die hun computer handmatig updaten via Microsofts updatesite, afgelopen week begroet met een melding boven de MS06-040-patch dat er een belangrijke veiligheidsupdate beschikbaar is.
Het is voor het eerst dat Microsoft op patchdinsdag updates uitstelt ten faveure van een specifieke patch. Volgens Adrian Stone, werkzaam bij Microsofts Security Research Center, wordt bij iedere patch nagegaan wat het risico is als deze niet direct wordt vrijgegegeven. Op basis van die analyse kan besloten worden dat een patch meer aandacht verdient, waardoor een patch eerder dan Patch Tuesday wordt vrijgegeven of andere maatregelen, zoals het uitstellen van andere updates, nodig zijn. Aangezien het Redmondse softwarebedrijf nu zelf heeft aangegeven dat deze mogelijkheid bestaat, is het niet onwaarschijnlijk dat hiervan in de toekomst meer gebruikgemaakt zal worden.