Une vulnérabilité critique a été identifiée dans Microsoft Outlook Express, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable via une simple page/email HTML. Cette faille résulte d'une erreur présente au niveau de la manipulation de certaines URLs MHTML, ce qui pourrait provoquer l'exécution de code arbitraire dans la zone "Local Machine" avec les privilèges de l'utilisateur connecté. (Outlook et Internet Explorer sont vulnérables).
Ce patch fixe notamment les failles CHM exploitées massivement par des pirates et par les virus Ibiza et Bugbear.c.