Le Patch Tuesday de juillet ne sera pas trop chargé en rustines. Mardi 13 juillet 2010, Microsoft prévoit la publication de quatre bulletins de sécurité pour combler un total de cinq vulnérabilités de sécurité. Trois bulletins sont classés critiques et un est catalogué important. L'action de comblement de failles concernera Windows XP et Server 2003, Windows 7 ( 64-bit ) et Server 2008 R2, ainsi que Office XP, 2003 et 2007.

Dans son préavis, Microsoft ne détaille pas le contenu du Patch Tuesday mais on connaît déjà une grande partie de sa saveur. Sans grande surprise, Microsoft va en effet proposer une rustine pour la faille mise au jour par Tavis Ormandy dans le service Aide et Support de Windows XP. Cette dernière a beaucoup fait parler d'elle et a relancé l'éternel débat sur la divulgation publique. En critiquant sévèrement Tavis Ormandy à ce sujet, Microsoft a déclenché une vive réaction de la part de certains chercheurs qui ont fondé le Microsoft Spurned Researcher Collective.

Découverte en juin, la faille dans l'Aide et Support de Windows XP est actuellement activement exploitée pour des attaques. Une exploitation, mais moins active a priori, c'est aussi le cas pour une vulnérabilité découverte en mai et qui touche la version uniquement 64-bit de Windows 7 ( pas Vista ).  Des versions 64-bit dont on sait qu'elles ont le vent en poupe. La vulnérabilité est due à un problème au niveau du fichier cdd.dll ( Canonical Display Driver ) utilisé pour la composition du Bureau et affecte les PC où le thème Aero est activé.

Le mardi 13 juillet 2010 marquera également la fin du support pour Windows 2000 et Windows XP SP2. Les utilisateurs concernés sont donc conviés à installer le Service Pack 3 pour Windows XP par exemple afin de continuer à bénéficier des futures corrections de sécurité.