A héten a rendkívüli Java és Internet Explorer frissítések mellet megérkezett több gyártó rendszeres csomagja is:
Az Adobe a ClodFusion-t javította (ennek a terméknek még nincs szinkronizálva a frissítési ciklus a Microsoft-éval), a kiküszöbölt sérülékenységek az autentikáció megkerülésére adnak lehetőséget, és aktív támadások során már kihasználták őket, ezért javasolt a mielőbbi frissítés.
A Cisco távolról root-ot adó problémát javított az LMS appliance-ben, DoS problémákat oldott meg az ASA 1000V-ben is az IOS kernelben, valamint orvosoltak néhányat (az összeset?) a Hacking Cisco Phones című előadásban bemutatottakból:
Ezzel együtt a szintén Cisco érdekeltségbe tartozó Linksys routereket továbbra is távoli, root-ot adó sérülékenység sújtja a DefenseCode szerint.
Végül, de nem utolsó sorban az Oracle is kiadta a nem-Java termékekre vonatkozó első negyedéves CPU-ját, ami a zászkóshajó 11g, és a népszerű nyílt-forrású MySQL mellett egy sor más termékben is fontos problémákat orvosol. A legújabb Java 0-day-el kapcsolatban egyelőre annyi az újdonság, hogy a Security Explorations bejelentette, hogy a Java 7u11 még legalább két (az eddigiekkel feltehetően rokon) kihasználható sérülékenységet tartalmaz, de azt nem tudjuk, hogy ezek valamelyike megegyezik-e a feketepiacon árusítottal. Jelen állás szerint a legjobb, ha a távoli kódfuttatást Java feature-nek tekintjük.