Trong khi hầu hết các bản cập nhật bảo mật trong tháng 2 này đều bị trì hoãn tới 14/3 thì Microsoft lại quyết định đưa ra một thông báo quan trọng, MS17-005, để xử lý các lỗ hổng trong Flash Player mà được Adobe vá trước đó. Cụ thể, 13 lỗ hổng trong các thư viện của Flash Player được sử dụng trên Internet Explorer 10, Internet Explorer 11 và Edge sẽ được giải quyết.
Các bản vá trên Windows Update và Microsoft Update Catalog có thể hỗ trợ các hệ điều hành Windows 8, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 và Windows 10. Các lỗ hổng Flash Player được vá bởi Adobe trong tháng này là những lỗi trong bộ nhớ, có nguy cơ bị tin tặc khai thác để thực thi mã từ xa. Các nhà nghiên cứu đã thông báo việc này tới Google Project Zero, Microsoft, Palo Alto Networks, FortiGuard Labs của Fortinet và CloverSec Labs.
Chưa có bằng chứng nào cho thấy lỗ hổng đã bị khai thác, nhưng Microsoft đã giải quyết những lỗ hổng nghiêm trọng này bằng việc đưa ra bản cập nhật “ngoại lệ” như vậy.
Trong tháng tới còn có 2 lỗ hổng zelo-day mới nhất mà Microsoft dự kiến sẽ xử lý. Một trong số đó là lỗ hổng tấn công từ chối dịch vụ (denial-of-service - DoS) gây ra bởi cách xử lý lưu lượng của giao thức chia sẻ dữ liệu SMB (Server message block). Lỗ hổng thứ hai là vấn đề tiết lộ thông tin có mức nghiêm trọng trung bình được phát hiện bởi các nhà nghiên cứu Project Zero của Google. Google đã thông báo công khai các thông tin về lỗ hổng này sau khi Microsoft không thể đưa ra bản vá trong thời gian 90 ngày. Tuy nhiên, Microsoft vẫn không chia sẻ bất kỳ một thông tin nào về lý do tại sao họ lại trì hoãn các bản vá lỗi tháng 2.