Bemærk!
Fra og med den 10. marts 2020 tilbyder Microsoft Update nu denne sikkerhedsopdatering til flere versioner af Windows-operativsystemet.
Oversigt
Der findes en sårbarhed i forbindelse med afsløring af oplysninger, hvis Visual Studio fejlagtigt videregiver indholdet af sin hukommelse. En hacker, der udnytter sårbarheden, kan få vist ikke-initialiseret hukommelse fra den computer, der bruges til at kompilere en programdatabasefil.Du kan finde flere oplysninger om sårbarheden under CVE-2018-1037.
Sådan henter og installerer du opdateringen
Metode 1: Microsoft Download
Følgende fil kan downloades:
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog .
Flere oplysninger
Forudsætninger
Hvis du vil anvende denne sikkerhedsopdatering, skal du have Visual Studio 2010 Service Pack 1 installeret.
Krav om genstart
Du skal muligvis genstarte computeren, når du har anvendt denne sikkerhedsopdatering, hvis der bruges en forekomst af Visual Studio.
Oplysninger om udskiftning af sikkerhedsopdateringer
Denne sikkerhedsopdatering erstatter ikke andre sikkerhedsopdateringer.
Problemer, der er løst i denne sikkerhedsopdatering
Dette hotfix løser det PDB-sikkerhedsproblem, der er beskrevet i CVE-2018-1037, hvor PDB-fil kan indeholde ikke-initialiseret heap-indhold i en proces, der opdaterer en eksisterende PDB-fil, f.eks. mspdbsrv.exe. Vi anbefaler på det kraftigste, at du bruger det opdaterede PDBCopy-værktøj til at kontrollere alle eksisterende PDB, der deles eller distribueres for denne sårbarhed.
Sådan får du hjælp og support til denne sikkerhedsopdatering
Hjælp til at beskytte din Windows-baserede computer mod virus og malware: Microsoft Secure Lokal support i henhold til dit land: International support