4 月 10 日是微軟四月的修復日。此次微軟一共發(fā)布了 66 個補丁,涵蓋的產(chǎn)品包括Windows 系統(tǒng)、IE瀏覽器、Edge瀏覽器、ChakraCire、Office、Office Service 以及 Web 應用、微軟惡意軟件防護引擎、微軟 VisualStudio以及微軟 Azure IoT SDK等。此外,Adobe 也相應修復了 6 款產(chǎn)品中的 19 個漏洞,包括 Flash Player 中的 6 個漏洞(其中 3 個為高危)。
其中,修復的漏洞中不包括 0-day,也沒有任何一個漏洞在野利用,但微軟研究人員在 SharePoint 中發(fā)現(xiàn)的一個特權升級漏洞已經(jīng)向公眾公開。影響 VB 引擎的遠程代碼執(zhí)行漏洞也屬于高危漏洞,可被惡意網(wǎng)站或文件利用。趨勢科技的 Zero Day Initiative(ZDI)指出,由于可能使用 Office 文檔進行利用,因此這個漏洞攻擊面更廣。
其他嚴重漏洞包括微軟圖形組件中的遠程代碼執(zhí)行漏洞(包括字體驅(qū)動提權漏洞),無線鍵盤中安全功能繞過漏洞等。