在本月的安全更新中,編號 MS10-019 補充程式是為補強 Windows 的安全弱點,避免攻擊者透過惡意製作的網頁、電子郵件附件、即時傳訊傳送蓄意製作或修改包含惡意程式碼的封包檔 (.cab) 或是可攜式執行檔 (PE),而取得使用者的權限。而編號 MS10-025 和 MS10-026 兩個補充程式,則是針對 Windows Media Player 進行修正,避免攻擊者透過蓄意製作的網頁或媒體內容引誘使用者存取,進一步取得使用者的權限而可能造成使用者電腦遭入侵或感染。
由於本月所發現 Microsoft 可能被攻擊的弱點,會造成有心人士藉由此弱點執行遠端程式碼的問題,因此台灣微軟公司已開始積極聯絡相關客戶及合作夥伴,敦促他們立即部署 MS10-019~MS10-029 補充程式,將可能對客戶造成的不利影響降至最低。
另外,微軟於 Windows Server Update Services (WSUS)、Windows Update(WU) 及下載中心發行新版的 Microsoft Windows 惡意軟體移除工具。請注意,本工具將不會經由 Software Update Services (SUS) 散發。