Microsoft heeft vier verschillende beveiligingspatches uitgebracht. Een van de patches is voor Outlook Express versie 5.5 SP2, 6.0 en 6.0 SP1 en heeft de status critical. Het lek dat door de update wordt gedicht maakt het mogelijk om via HTML-code de controle van een computer die onder Windows draait volledig over te nemen. Met andere woorden, iemand kan van buitenaf programma's op je computer opstarten, al dan niet met kwade bedoelingen. Microsoft raadt aan deze patch ook te installeren als je een andere e-mail client dan Outlook Express gebruikt, want het lek kan ook via een HTML-pagina uitgebuit worden.
Van de andere drie updates hebben er twee de status critical en de andere important. Al deze drie patches moeten een aantal gaten dichten waarmee het mogelijk is om van buitenaf code op een computer uit te voeren. De twee critical updates dichten een aantal gaten in Windows zelf en in het mechanisme voor RPC (Remote Procedure Call) en DCOM (Distributed Component Object Model). De patch met de status important dicht een gat in de Jet Database Engine. Hoewel deze motor niet standaard met Windows NT 4.0 wordt geïnstalleerd, kan het toch zijn dat de Jet Database Engine op een Windows NT 4.0-machine aanwezig is, omdat deze ook door onder andere Microsoft Office en Visual Studio wordt gebruikt en geïnstalleerd. Wat opvalt, is dat de gaten in alle besturingssystemen van Microsoft zitten die op Windows NT 4.0, Windows 2000, Windows XP en Windows 2003 zijn gebaseerd, zoals Windows XP Home en Windows Server 2003. Dit wijst erop dat deze besturingssystemen voor een gedeelte van dezelfde broncode gebruik maken.
