Hai lỗ hổng nghiêm trọng mới được phát hiện gồm: CVE-2020-1425, được đánh giá là rất nghiêm trọng và có thể cho phép kẻ tấn công lấy thông tin để chiếm quyền điều khiển hệ thống; CVE-2020-1457, có thể cho phép kẻ tấn công thực thi mã điều khiển.
Cả 2 lỗ hổng đều bắt nguồn từ việc kẻ tấn công gửi một tệp hình ảnh lớn có chứa mã độc hại, sau đó nó được xử lý bởi một chương trình trên hệ thống mục tiêu. Do cách cách thức xử lý tệp của thư viện bộ giải mã, tệp hình ảnh đó trở thành vũ khí và có thể chiếm quyền điều khiển Windows 10.
Bản cập nhật bịt 2 lỗ hổng trên sẽ không xuất hiện trong bản cập nhật định kỳ của Window 10 . Thay vào đó, bản cập nhật đang được phân phối bằng Microsoft Store. Microsoft cho biết: "Khách hàng bị ảnh hưởng sẽ được Microsoft Store tự động cập nhật, không cần thực hiện bất kỳ hành động nào để nhận được bản cập nhật".
Do tính chất nghiêm trọng của các lỗi bảo mật trên, người dùng nên chủ động kiểm tra thay vì chờ đợi Microsoft Store phân phối bằng cách mở ứng dụng Microsoft Store và kiểm tra các bản cập nhật.