Upozornění
Od 10. března 2020 nabízí služba Microsoft Update tuto aktualizaci zabezpečení pro další verze operačního systému Windows.
Shrnutí
Pokud sada Visual Studio nesprávně zveřejní obsah své paměti, existuje ohrožení zabezpečení z hlediska zpřístupnění informací. Útočník, který zneužije toto ohrožení zabezpečení, by mohl zobrazit neinicializovanou paměť z počítače, který se používá ke kompilaci souboru databáze programu.Další informace o této chybě zabezpečení najdete v cve-2018-1037.
Jak získat a nainstalovat aktualizaci
Metoda 1: Stažení společnosti Microsoft
Následující soubor je k dispozici ke stažení:
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update .
Více informací
Požadavky
Chcete-li nainstalovat tuto aktualizaci zabezpečení, musíte mít nainstalovanou sadu Visual Studio 2010 Service Pack 1 .
Požadavky na restartování
Po instalaci této aktualizace zabezpečení bude pravděpodobně nutné restartovat počítač, pokud se používá instance sady Visual Studio.
Informace o nahrazení aktualizací zabezpečení
Tato aktualizace zabezpečení nenahrazuje jiné aktualizace zabezpečení.
Problémy opravené v této aktualizaci zabezpečení
Tato oprava hotfix řeší problém zabezpečení PDB popsaný v CVE-2018-1037, kdy soubor PDB může obsahovat neinicializovaný obsah haldy v procesu, který aktualizuje existující soubor PDB, například mspdbsrv.exe. Důrazně doporučujeme, abyste pomocí aktualizovaného nástroje PDBCopy zkontrolovali, jestli u každého existujícího souboru PDB, který je sdílený nebo distribuovaný, toto ohrožení zabezpečení.
Jak získat nápovědu a podporu pro tuto aktualizaci zabezpečení
Nápověda k ochraně počítače se systémem Windows před viry a malwarem: Microsoft Secure Místní podpora podle vaší země: Mezinárodní podpora