MS04-020では、POSIXサブシステムに含まれる脆弱性により、ローカルでの特権が昇格する問題を修正した。POSIXサブシステムとは、POSIX(Portable Operating System Interface for UNIX)に準拠したアプリケーションをWindows上で実行するためのもので、MS04-019と同じく脆弱性を悪用されると、一般ユーザーによってPCの管理者権限を奪取される可能性がある。影響を受けるOSは、Windows 2000/NT 4.0。
MS04-021の修正プログラムは、IIS 4.0が持つリダイレクトの脆弱性により、リモートでコードが実行される問題を修正するもの。対象となるのは、Windows NT 4.0にインストールされたIIS 4.0で、より新しいバージョンのIIS 5.0/5.1/6.01は影響を受けない。