При обновлении не проверяются сигнатуры файлов, что позволяет подменить файлы с обновлениями.
vulners.com/securityvulns/securityvulns:doc:2074