De updates van Patch Tuesday van april brengen oplossingen voor 118 CVE's

april patch dinsdag cv

Microsoft heeft zojuist de Updates van patch dinsdag van april, en vanuit veiligheidsoogpunt lijken ze dezelfde trend te volgen als in de afgelopen maanden.

Terwijl de updates van Patch Tuesday van februari oplossingen brachten voor 99 CVE's en de updates van maart opgelost 115 CVE's, lijkt deze updateronde 113 verschillende CVE's te dekken.

Deze CVE's hebben betrekking op Microsoft Windows, Microsoft Edge (EdgeHTML-gebaseerd en Chromium-gebaseerd), ChakraCore, internet Explorer, Office en Office Services en Web Apps, Windows Defender en andere belangrijke Windows-componenten.


Deze maand zijn 118 CVE's geïdentificeerd en afgehandeld

Van de 118 CVE's die deze maand zijn geïdentificeerd, waren er 5 voor Adobe-producten en 113 voor Microsoft-producten

De Adobe CVE's waren gericht op Adobe ColdFusion, Na effecten, en digitale edities, die allemaal werden beoordeeld Belangrijk.

Wat betreft de CVE's met betrekking tot Microsoft, projecten, hier is een korte samenvatting van de CVE's die tijdens deze updateronde zijn geïdentificeerd:

  • 17 zijn beoordeeld Kritiek
  • 96 zijn beoordeeld Belangrijk in ernst

Welke waren enkele van de ernstigste CVE's?

  • CVE-2020-1020
    •  Adobe Font Manager Library Kwetsbaarheid voor uitvoering van externe code
  • CVE-2020-0938
    • OpenType-lettertype-parsering Kwetsbaarheid bij uitvoering van externe code
  • CVE-2020-0993
    • Windows DNS Denial of Service Kwetsbaarheid
  • CVE-2020-0981
    • Beveiligingsprobleem met omzeilen van Windows Token-beveiligingsfunctie

Dit zijn de belangrijkste CVE's die door Microsoft worden behandeld tijdens de ronde van Patch Tuesday-updates van april 2020. Voor de volgende reeks updates moeten gebruikers wachten tot 12 mei.


  • Wie onderhoudt CVE?

De MITRE Corporation onderhoudt momenteel CVE. Het biedt ook onpartijdige technische begeleiding gedurende het hele proces om ervoor te zorgen dat CVE het algemeen belang dient.

  • Wat is CVE in beveiliging?

CVE's bieden een volledig gratis referentiemethode voor algemeen bekende informatiebeveiliging, kwetsbaarheden en blootstellingen.

Windows 7 KB4103718, KB4103712 repareren geheugenlekken en RDP-bugs

Windows 7 KB4103718, KB4103712 repareren geheugenlekken en RDP-bugsWindows 7Patch Dinsdag

Windows 7 onlangs twee nieuwe updates ontvangen (KB4103718, KB4103712) dit Patch dinsdag. Beide updates bevatten eigenlijk dezelfde bugfixes en verbeteringen, het enige verschil is dat KB4103718 is...

Lees verder
Windows 7 KB4503269 en KB4503292 veroorzaken trage opstartproblemen

Windows 7 KB4503269 en KB4503292 veroorzaken trage opstartproblemenWindows 7Patch Dinsdag

Microsoft heeft zojuist een beveiligingsupdate gepusht KB4503269 en maandelijkse rollup KB4503292 voor alle Windows 7-gebruikers. Deze updates hebben een reeks beveiligings- en niet-beveiligingspro...

Lees verder
COMException-fout in .NET Framework wordt opgelost met de nieuwste Patch Tuesday-updates

COMException-fout in .NET Framework wordt opgelost met de nieuwste Patch Tuesday-updatesPatch Dinsdag

De Patch Tuesday-editie van deze maand brengt een belangrijke update naar .NET Framework, het oplossen van een vervelende fout veroorzaakt door een eerdere update. Meer specifiek, na het installere...

Lees verder