MS12-071 - Három use-after-free probléma javítása az Internet Explorer összes támogatott változatában (IE10-et is beleértve). Aproblémák távoli kódfuttatásra adnak lehetőséget, mielőbbi frissítés ajánlott.
MS12-072 - Egy távoli támadó kódot futtathat, ha az áldozat egy speciális táska objektumot (igen, ilyen is van a Windows-ban :) nyit meg a hálózaton. A kódfuttatás lehetősége egy integer túl- illetve alulcsordulásos problémából adódik. Minden 2008 Server Core-on kívüli Windows változat érintett.
MS12-073 - Az IIS 7.5 FTP szerverén rosszul vannak meghatározva az Operational Log jogosultságai, így egy támadó a napló olvasásával felhasználónevekehez és akár jelszavakhoz is(!) hozzáférhet. Ezen kívül TLS kapcsolatok felépítése előtt védtelen csatornán is elfogad üzeneteket az FTP kiszolgáló, ami parancs beszúrásra adhat lehetőséget (érdekes módon a figyelmeztetőben nincs aktív támadói pozícióra vonatkozó kikötés, szóval lehetséges, hogy IP spoofing is működik).
MS12-074 - Öt hibajavítás a .NET keretrendszerhez. A legsúlyosabb sérülékenység távoli kódfuttatást tehet lehetővé a .NET alkalmazások által felderített automatikus proxy konfigurációkba (WPAD) szúrt JavaScript kód segítségével - erről bővebben itt olvashattok. Javításra került ezen kívül egy DLL hijacking, két Reflection-t használó jogosultságkiterjesztésre alkalmas és egy információszivárgást okozó probléma is.
MS12-075 - Három helyi jogosultságkiterjesztésre alkalmas probléma javítása a Windows összes támogatott változatához. Az egyik sérülékenység szokásosan a TrueType betűkészletek kezelését érinti, a másik kettő kevéssé specifikált use-after-free probléma a win32k.sys-ben.
MS12-076: Több memóriakorrupciós probléma javítása az Excelben. A múlt hónapban FD-re érkezett PoC-al ez az update úgy tűnik nem foglalkozik (bár valószínűleg a hiba sem kihasználható, de legalább nagy a flame). A javítások az Office Mac-es változataihoz valamint a hozzákapcsolódó kompatibilitási csomagokhoz is telepítendőek!
A hibák besorolása az utolsó kivételével kritikus, és a Microsoft megítélése szerint 30 napon belül minddel kapcsolatban várható exploit megjelenése.