In de maandelijkse security updates heeft Microsoft voor een nieuw record gezorgd. Terwijl juli tot nog toe de topmaand was met acht veiligheidsbulletins, werden er deze keer maar liefst tien bulletins aan eenentwintig verschillende lekken gewijd. Het grootste gedeelte van de lekken werd teruggevonden in allerhande Windows-versies, gaande van Windows NT tot en met Windows Server 2003. De enige versie die aan alle paches wist te ontsnappen, was Windows XP met Service Pack 2. Andere bugs werden ontdekt in Excel, Exchange 2000 en Exchange 2003. Zeven van de tien bulletins werden overigens als 'kritiek' bestempeld en zes daarvan hadden betrekking op Windows-lekken. In maart leidde één van de twintig ontdekte lekken tot de wereldwijde Sasser-besmetting. Dit keer is daar volgens specialisten minder gevaar voor, omdat de getroffen services en componenten niet bij elk Windows-systeem standaard aan staan.
Een van de fouten is vergelijkbaar met de jpeg-bug, aangezien dit lek betrekking heeft op programma's die wmf- of emf-afbeeldingen kunnen weergeven. Een hacker zou evenwel ook toegang kunnen krijgen tot een systeem door middel van een speciaal zip-bestand. Specifiek voor de serversoftware zijn er fouten ontdekt in de smtp- en nntp-componenen, respectievelijk de mailserver en nieuwsserver, in Windows Server 2003 en Exchange. Door een onveilige buffer bij het opzoeken van DNS-gegevens kon een hacker de mailserver laten crashen of de controle over het systeem overnemen. Ook de Windows Shell en Internet Explorer waren echter niet helemaal vrij van fouten, met uitzondering van de versies die gepatched werden met SP2.