0-dagssårbarheder rettet i Microsofts Patch Tuesday

April måneds Patch Tuesday blev den tirsdag med næstflest rettelser.

113 sårbarheder på tværs af 11 produkter blev rettet i går, da Microsoft sendte den månedlige rettelse ud. Heriblandt er der to 0-dagssårbarheder, der begge vedrører Windows Adobe Type Manager Library, og som gør det muligt for angribere at afvikle kode på en brugers system.

De to sårbarheder blev offentligt kendt i marts, da Microsoft selv sendte en advarsel ud og foreslog en række workarounds for at imødegå sårbarhederne. Med de nye rettelser udsendt anbefales det, at workarounds bliver tilbageført, da der ikke længere er brug for dem.

Ud over 0-dagssårbarhederne er 15 af sårbarhederne markeret som ”critical” og 93 som ”important”.

Netmediet ZDnet har sammensat en liste med alle sårbarheder, der er omfattet af denne patch Tuesday.

Links:

https://www.bleepingcomputer.com/news/microsoft/microsoft-april-2020-patch-tuesday-fixes-3-zero-days-15-critical-flaws/

https://www-zdnet-com.cdn.ampproject.org/c/s/www.zdnet.com/google-amp/article/microsoft-april-2020-patch-tuesday-comes-with-fixes-for-three-zero-days/