MS12-052: Négy hibajavítás az Internet Explorer különböző változataihoz. A problémák a böngésző összes változatát érintik.
MS12-053: Egy újabb RDP protokollt érintő, use-after-free hiba, amely ezúttal csak XP SP3-as rendszereket érinti.
MS12-054: Négy hibajavítás a Remote Administration Protocol megvalósítás és a Print Spooler szolgáltáshoz. A Microsoft egy részletes posztban figyelmeztet arra, hogy a Print Spooler format string hibáját féreg-szerű támadásokhoz is könnyen ki lehet használni. A sérülékenység a NetServerEnum API híváskor triggerelődik, vagyis olyan alkalmakkor, mikor egy munkaállomás lekéri a tartományban elérhető erőforrások listáját - ez automatikusan illetve bizonyos hálózati műveletek elvégzésekor is megtörténik. Egy támadó úgy juthat távoli hozzáféréshez az áldozatokon, hogy megszemélyesíti a master vagy backup browsert a hálózaton, vagy ráveszi a browsert, hogy tárolja el az általa behírdetett szolgáltatást, majd ezt a rekordot adja tovább az áldozat felé. A sérülékenység elsősorban az XP és 2003 rendszereket érinti, modernebb operációs rendszereken vagy nem sebezhető a browser szolgáltatás, vagy nincs alapértelmezetten engedélyezve.
MS12-055: Az ehavi win32k.sys jogosultságkiterjesztés probléma javítása. A probléma minden támogatott Windows változatot érint.
MS12-056: Egy integer túlcsordulás probléma böngészön keresztüli távoli kódfuttatást tesz lehetővé a JavaScript illetve VBScript motorokon keresztül. A probléma 64-bites rendszereket érint.
MS12-057: Az Office 2007-es és 2010-es változatait érintő, a CGM fájlformátum feldolgozásakor jelentkező sérülékenység javítása, ami felhasználói jogosultságokkal megegyező szintű kódfuttatást tesz lehetővé.
MS12-058: Ez a csomag javítja a korábban már beharangozott, Oracle Outside In-hez köthető sérülékenységeket. A problémák az Exchange illetve SharePoint kiszolgálókat érintik.
MS12-059: A Microsoft Visio DXF formátum kezelését érintő kliens oldali sérülékenység javítása.
MS12-060: A hónap utolsó javítása a több alkalmazás számára ActiveX vezérlőket biztosító MSCOMCTL.OCX hibáját orvosolja. A Microsoft beszámolója szerint a sérülékenységet célzott támadások során aktívan kihasználják Office dokumentumokon keresztül, de a probléma az SQL Servert, Commerce Servert, Host Integration Servert, Visual FoxProt és a Visual Basic Runtime komponenseit is érinti.