Дата на излизането им не беше спомената, което е доста необичайно, но няма значение.
Бюлетините за безопасност с код MS14-068 и MS14-06 са свързани с уязвимост, която Майкрософт нарича CVE-2014-6324. Става на въпрос за пропуск в системата Windows Kerberos, който позволява неправомерното вдигане на привилегиите. Ако някой експлоатира този пропуск, той ще може да придобие права на администратор над домейн контролер. Това би позволило направата на промени по системата, като изтриване на информация, създаване на акаунти, добавяне на приложения и прочие.
Платформите, които имат този проблем са Windows Server 2003, 2008, 2008 RS, 2012, 2012 R2. Същата уязвимост при Windows 7, 8 и 8.1 е отстранена с отделно обновление. Точният механизъм на действие на уязвимостта се задейства при обработване на сигнатурите за валидация на Microsoft Kerberos KDC. Има възможност някои от пропуските в Kerberos да се подправят. Компанията съобщава, че няма много засечени атаки, но все пак всички потребители са подканени да инсталират пакетите за ъпдейт!