Le Patch Tuesday d'octobre 2010 a été celui de tous les records, tant au niveau du nombre de mises à jour de sécurité publiées que du nombre de failles comblées, soit respectivement 16 et 49. Celui de novembre 2010 aura alors des allures de légèreté avec seulement trois bulletins de sécurité pour un total de 11 vulnérabilités.

Une mise à jour critique sera à destination d'Office avec plusieurs versions supportées par Microsoft qui seront concernées, à savoir Office XP, 2003 et 2007 mais aussi Office 2010 sans compter le tout récent Office pour Mac 2011.

Ce qui est surprenant est de constater que si le bulletin est annoncé critique dans sa globalité, il ne l'est en réalité que pour Office 2007 et 2010 ( important pour les autres ). On peut donc penser qu'un problème existe au niveau des formats de fichiers introduits depuis Office 2007.

Une deuxième mise à jour importante sera plus sélective dans les versions d'Office en ne s'adressant qu'à Office XP et 2003 avec plus particulièrement l'application PowerPoint. La troisième et dernière mise à  jour ( importante ) sera pour Microsoft Forefront Unified Access Gateway, la plateforme d'accès à distance de type VPN pour les entreprises.

Dans ce Patch Tuesday, Windows brille par son absence et c'est plutôt une bonne nouvelle pour la légèreté de la fournée de correctifs. Une absence est aussi remarquée, celle d'Internet Explorer alors qu'une faille 0-day existe. Pour le coup, cete absence devient plus embêtante, d'autant que Microsoft n'a pas prévu de publication en urgence afin de corriger le problème. Cela laisse donc une grande marge de manœuvre dans le temps à des cybercriminels pour attaquer. À voir si Microsoft aura alors eu raison de ne pas véritablement s'inquiéter au sujet de cette faille.