Microsoft
MS14-005: Az XML Core Services sérülékenysége lehetővé teheti, hogy egy speciális weboldal segítségével fájlokat olvassunk ki a látogatók számítógépéről illetve betekintést nyerjünk idegen domaineken megjelenített tartalmakba (pl. bejelentkezés után elérhető információk). A Windows szerver változatain alapértelmezetten érvényes emelt biztonsági beállítások védelmet nyújtanak a sérülékenység kihasználása ellen.
MS14-006: Nagy számú IPv6 Router Advertisement csomag kiküldésével egy távoli támadó DoS-t idézhet elő Windows 8 és Server 2012 rendszereken.
MS14-007: Egy sandbox kitörésre kiválóan alkalmasnak látszó sérülékenységet javítottak a Direct2D alrendszerben. A probléma webböngészőn keresztül kihasználható, és sikeres kihasználás esetén rendszer szintű kódfuttatást eredményez. Minden Windows 7 és újabb rendszer érintett.
MS14-008: Ez a sérülékenység újabb gyönyörű példája annak, amikor egy biztonsági funkció generál új támadási vektort egy rendszerben: a Mirosoft Forefront Protection for Exchange hibája tetszőleges kódfuttatásra ad lehetőséget speciális e-mail csatolmányok ellenőrzésekor. A szoftver 2010-es változata érintett.
MS14-009: Három hibajavítás a .NET keretrendszerhez. A legérdekesebb ezek közül a James Forshaw által felfedezett type traversal probléma, ami tetszőleges alkalmazás elindítására ad lehetőséget a böngészőből - feltételezem ez a bug ért Jamesnek 100.000 dollárt a BlueHat Prize keretében.
MS14-010: Ez az ehavi Internet Explorer frissítés, ami szokásosan a böngésző minden változatán javít kritikus besorulású sérülékenységeket. Érdekesség, hogy a figyelmeztetőben sokak mellet köszönetet mondanak ennek a csókának is.
Egy további firssítés keretében a megtiltja az MD5-tel integritásellenőrzött digitális tanúsítványok használatát a Root Cert. Programban résztvevő hitelesítő szervezetek esetén. A frissítés nem települ automatikusan, de installálása mielőbb javasolt.
Adobe
A múltkori rendkívül Flash frissítés után az Adobe ebben a hónapban csak a Shockwave Player windowsos és maces változataira adott ki javítást. A folt egy két darab kódfuttatásra alkalmas sérülékenységet javít, a javítási prioritás 1-es.