Bắt đầu từ ngày 30/9/2010, bản cập nhật MS10-070 có thể được tải về và cài đặt thông qua dịch vụ Windows Update và công cụ hướng doanh nghiệp Windows Server Update Services (WSUS).
Microsoft Security Response Center (MSRC) cho biết, các cuộc tấn công khai thác lỗi mã hóa ASP.Net đã được phát hiện. Microsoft thừa nhận, quyết định đưa ra bản cập nhật để tải về và cài đặt thủ công trước khi đưa lên Windows Update là chưa từng có nhưng lập luận rằng, đó là cách tốt nhất để nhanh chóng đưa bản sửa lỗi này vào tay các nhà quản trị.
Nhiều chuyên gia bảo mật khác hoan nghênh Microsoft vì đã phát hành bản vá trước khi tung ra thông qua Windows Update.
Microsoft đã thừa nhận lỗ hổng ASP.Net này từ hôm thứ Sáu 17/9/2010.