A hibajavítások közül három kritikus veszélyességű sérülékenységet szüntet meg. Az MS05-038-as biztonsági közlemény keretében a Microsoft három olyan kritikus hibáról számolt be, illetve szüntetett meg, amelyek az Internet Explorer webböngészőkben találhatók.
Mindegyik hiba speciálisan szerkesztett weboldalak segítségével használható ki, és jogosulatlan távoli kódfuttatást tesznek lehetővé a támadók számára. Ők akár teljes mértékben átvehetik az érintett rendszerek feletti irányítást. A három hiba közül a legkritikusabb a JPEG formátumú képek feldolgozásában található. A sebezhetőségek az Internet Explorer 5.01-es, 5.5-ös és 6-os verzióit is érintik.
Az MS05-039-ös közlemény szintén egy kritikus veszélyességű sérülékenységet orvosol. Ez a hiba a Windows Plug and Play (PnP) kezelésében található, és a kihasználásával a támadók tejes mértékben átvehetik az érintett számítógépek feletti irányítást. Ezt követően adatokat tekinthetnek meg, módosíthatnak illetve törölhetnek, szoftvereket telepíthetnek, vagy akár új felhasználókat is felvehetnek a rendszerbe. A sebezhetőség a Windows 2000, a Windows XP és a Windows Server 2003 operációs rendszereket érinti.
Az MS05-040 egy kevésbé veszélyes hiba ismertetését tartalmazza. A Microsoft szerint a sérülékenység a TAPI-ban (Telephony Application Programming Interface ) található, amelynek kihasználásával a támadóknak lehetőségük nyílik kártékony kódok lefuttatására. A sebezhetőség a Windows 2000, a Windows XP és a Windows Server 2003 operációs rendszereket is érinti.
Az MS05-041-es biztonsági közlemény a távoli asztali kapcsolatot lehetővé tevő RDP protokoll legutóbb felfedezett hibájáról számol be. A sebezhetőség kihasználásával a támadók rendszerösszeomlásokat idézhetnek elő. A sérülékenységet a Windows 2000, a Windows XP és a Windows Server 2003 operációs rendszerek tartalmazzák.
Az MS05-042-es közlemény két olyan sebezhetőséget tartalmaz, amelyek kihasználásával szolgáltatásmegtagadási (DoS) támadások kezdeményezhetők. A közlemény szerint a hibák a Kerberost is érintik, és speciálisan szerkesztett üzenetek révén használható ki. Ezen hibák a Windows 2000, a Windows XP és a Windows Server 2003 operációs rendszerekben is megtalálhatók.
A Microsoft utolsó augusztusi hibajavítása az MS05-043-as közleményhez tartozik, és egy kritikus veszélyességű biztonsági rést foltoz be. A cég szerint a hiba a nyomtatási sort kezelő szolgáltatásban található, és a kihasználásával a támadók teljes mértékben átvehetik az érintett rendszerek feletti irányítást. A sérülékenység a Windows 2000, a Windows XP és a Windows Server 2003 operációs rendszerek esetében okozhat biztonsági problémákat.
A Microsoft augusztus havi biztonsági hibajavításai hibajavításai a Windows Update szolgáltatás segítségével is letölthetők, illetve telepíthetők.