4 月 10 日是微軟四月的修復日。此次微軟一共發布了 66 個補丁,涵蓋的產品包括Windows 系統、IE瀏覽器、Edge瀏覽器、ChakraCire、Office、Office Service 以及 Web 應用、微軟惡意軟件防護引擎、微軟 VisualStudio以及微軟 Azure IoT SDK等。此外,Adobe 也相應修復了 6 款產品中的 19 個漏洞,包括 Flash Player 中的 6 個漏洞(其中 3 個為高危)。
其中,修復的漏洞中不包括 0-day,也沒有任何一個漏洞在野利用,但微軟研究人員在 SharePoint 中發現的一個特權升級漏洞已經向公眾公開。影響 VB 引擎的遠程代碼執行漏洞也屬于高危漏洞,可被惡意網站或文件利用。趨勢科技的 Zero Day Initiative(ZDI)指出,由于可能使用 Office 文檔進行利用,因此這個漏洞攻擊面更廣。
其他嚴重漏洞包括微軟圖形組件中的遠程代碼執行漏洞(包括字體驅動提權漏洞),無線鍵盤中安全功能繞過漏洞等。