Les services précités sont touchés par une vulnérabilité contenue dans leurs codes graphiques, en particulier dans la gestion des images TIFF. Microsoft confirme ainsi avoir reçu des rapports faisant état d'attaques par le biais de cette faille sans toutefois préciser l'étendue exacte de ces offensives. Toujours est-il que la vulnérabilité peut être exploitée via un simple e-mail voire un site Web vérolé permettant d'exécuter un code à distance.
Une mise à jour de sécurité devrait être déployée dans les prochains jours. Celle-ci pourrait intervenir à l'occasion de la publication du Patch Tuesday. Mais Microsoft précise également que la mise en ligne de cette rustine de sécurité pourrait intervenir hors de ce cycle traditionnel.