Gebruikers van het mobiele mailapparaat lopen namelijk tegen het probleem aan dat zij geen mail meer kunnen versturen nadat Exchange gepatcht is. Mail ontvangen is geen probleem. Van de drie uitgebrachte patches wordt er één voor Windows en één voor Exchange als kritiek bestempeld.

Het lek in Exchange maakte het voor een kwaadwillende mogelijk om de mailserver over te nemen door simpelweg een mail te sturen. Het kritieke lek in Windows betrof een fout in de meegeleverde Adobe Flash Player. Met behulp van een speciaal geprepareerde Flash-website bezocht of een Flash-bestand kan de aanvaller zo pc's van gebruikers worden overgenomen. Eerder bracht Adobe zelf een patch uit voor dat lek.

De derde patch dicht twee lekken in de Microsoft Distributed Transaction Coördinator (MDTC) dat de databasetransacties van Microsofts SQL Server beheert. Deze lekken konden door een aanvaller worden misbruikt om het bewuste component stil te leggen. Microsoft heeft dit lek niet als kritiek bestempeld omdat een aanval op de MDTC-lekken de stabiliteit van Windows zelf niet beïnvloedt.

Blackberry

Overigens heeft de Exchange-patch ook gevolgen voor bedrijven met een Blackberry Enterprise Server. Gebruikers kunnen na het patchen nog wel mail ontvangen, maar niet meer verzenden. De Exchange-server accepteert na de patch geen zogeheten geen 'send as'-opdrachten. Er is inmiddels een oplossing voor dit probleem.