في وقت سابق من هذا الشهر، أشارت وكالة الأمن Core Security Technologies إلى أن Microsoft قامت بإصلاح ثلاث ثغرات أمنية بهدوء باستخدام التصحيحات التي تم إصدارها الشهر الماضي دون تقديم أي إشعار لمسؤولي النظام. والتصحيحان اللذان يحتويان على هذه المشكلة هما MS10-024 وMS10-028. وقبل أيام قليلة، اعترفت مايكروسوفت بأنها لن تكشف عن كافة الثغرات الأمنية عند إصلاح البرنامج. وقال مايك ريفي من مركز الاستجابة الأمنية لـ Microsoft (MSRC): "لن ننشر جميع المشكلات التي نجدها".
وأوضح ريفي أن مايكروسوفت ستوفر كشفًا مشتركًا للثغرات الأمنية (CVE) للثغرة الأمنية، بما في ذلك مدى خطورة الثغرة الأمنية ومتجهات الهجوم والحلول البديلة. إذا كانت معلمات CVE للعديد من الثغرات الأمنية متماثلة، فلن تقوم Microsoft بنشرها بشكل منفصل.
لم تبلغ Microsoft عن الثغرات الأمنية الأخرى التي أصلحتها في Visio لأنها: "لديها نفس ناقل الهجوم تمامًا وليست أقل خطورة. من منظور المستهلك، تتوفر نفس الحلول: لا تستخدم مصادر غير موثوقة. افتح مستند Visio هناك ".