A Microsoft Office Dynamic Data Exchange (DDE) az Office egyik legitim funkciója, melyet az utóbbi időben egyre többször használnak olyan dokumentumok elkészítéséhez, amikkel a támadók kártékony kódot juttathatnak a felhasználó számítógépére, ezzel helyettesítve a széles körben elterjedt "makrós támadásokat."

A Microsoft közleményt adott ki, amely szerint egy nem részletezett - állítólag a felhasználói élményt veszélyeztető - hiba miatt nem adja ki a februári frissítéseit. A hónapban kiadott hibajavításokról semmilyen információ nem látott napvilágot, de több kritikus és magas kockázati besorolású sérülékenység javítása is várható, mint például a nemrég felfedezett Windows SMB protokoll hiba.

A Microsoft nem közölte a frissítések kiadásának várható dátumát.

A Microsoft és az Adobe a szokásos keddi frissítések kiadásakor kritikus sérülékenységeket is javítottak.

2016. január 12-től több operációs rendszer esetében megszűnik az Internet Explorer böngésző régebbi verzióinak Microsoft általi támogatása. Ezekhez a böngészőkhöz ezt követően nem érkeznek biztonsági frissítések, így ezen alkalmazások használata a későbbiekben biztonsági kockázatot rejthet magában. 

Néhány felhasználónak egy fontos frissítés jelent meg a Windows Update-n keresztül, melyet a Microsoft nem ajánl telepíteni.

A frissítésnek olyan neve van, ami arra utal, hogy véletlengenerátorral készült, a további információknál pedig szintén egy hasonló karakterlánc volt látható az URL helyén, .edu, .mil, vagy .gov végződéssel.

A felhasználók Windows Update feltörésére irányuló kérdéseire a Microsoft azt válaszolta: "Egy teszt frissítést publikáltak, de már eltávolították azt."

Támadók egy csoportja valószínűleg egy új biztonsági hibát talált a Skype-ban. A Skype csapata folyamatosan nyomoz az ügyben, a gyanú szerint állítólag a Skype Desktop API-ban lehet valamilyen zeroday sérülékenység, azonban eddig nem jelentkeztek semmilyen sajtóközleménnyel, vagy hibajavítással.

2014. december 09-én a VBScript sérülékenysége miatt a Microsoft a Windows több verziójára adott ki kritikus frissítést.

A 2014. november 11-én a Microsoft több szoftverére kiadott 16 frissítés közül 2-ben újabb javítást tettek közzé november 18-án. Ezek a Windows Server 2008 R2 és a Windows Server 2012 szoftvereket érintik.

A Microsoft a Windows és az Office programok különböző verzióira összesen 16 frissítést adott ki, melyek közül öt kritikus, kilenc fontos és kettő közepes besorolást kapott.

Az egyik legnagyobb, kritikus minősítésű javítócsomag egészen az IE6 verziótól javítja az Internet Explorer sérülékenységeit. Sőt, még a nemrégiben kiadott Windows 10 fejlesztői változatára is érkezik biztonsági frissítés.

Az Adobe - ebben a hónapban második alkalommal - kiadott egy rendkívüli szoftverfrissítést, amely kijavítja a Flash Player szoftver egy kritikus biztonsági hibáját, amelyet a támadók jelenleg is használnak.