Bemærk!

Fra og med den 10. marts 2020 tilbyder Microsoft Update nu denne sikkerhedsopdatering til flere versioner af Windows-operativsystemet.

Oversigt

Der findes en sårbarhed i forbindelse med afsløring af oplysninger, hvis Visual Studio fejlagtigt videregiver indholdet af sin hukommelse. En hacker, der udnytter sårbarheden, kan få vist ikke-initialiseret hukommelse fra den computer, der bruges til at kompilere en programdatabasefil.Du kan finde flere oplysninger om sårbarheden under CVE-2018-1037.

Sådan henter og installerer du opdateringen

Metode 1: Microsoft Download

Følgende fil kan downloades:DownloadHent hotfixpakken nu.

Metode 2: Microsoft Update-katalog

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog .

Flere oplysninger

Forudsætninger

Hvis du vil anvende denne sikkerhedsopdatering, skal du have Visual Studio 2010 Service Pack 1 installeret.

Krav om genstart

Du skal muligvis genstarte computeren, når du har anvendt denne sikkerhedsopdatering, hvis der bruges en forekomst af Visual Studio.

Oplysninger om udskiftning af sikkerhedsopdateringer

Denne sikkerhedsopdatering erstatter ikke andre sikkerhedsopdateringer.

Problemer, der er løst i denne sikkerhedsopdatering

Dette hotfix løser det PDB-sikkerhedsproblem, der er beskrevet i CVE-2018-1037, hvor PDB-fil kan indeholde ikke-initialiseret heap-indhold i en proces, der opdaterer en eksisterende PDB-fil, f.eks. mspdbsrv.exe. Vi anbefaler på det kraftigste, at du bruger det opdaterede PDBCopy-værktøj til at kontrollere alle eksisterende PDB, der deles eller distribueres for denne sårbarhed.

Sådan får du hjælp og support til denne sikkerhedsopdatering

Hjælp til at beskytte din Windows-baserede computer mod virus og malware: Microsoft Secure Lokal support i henhold til dit land: International support

Filoplysninger

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.