Descripción de la actualización de seguridad de la vulnerabilidad de divulgación de información en Microsoft Visual Studio 2013 Update 5: 13 de junio de 2023 (KB5026454)

Se aplica a
Visual Studio 2013 Update 5

Nota

Se aplica a: Todas las ediciones de Visual Studio 2013 Update 5 excepto Shells aislados e integrados, Herramientas de compilación, Herramientas remotas y Express para la Web.

Resumen

Existe una vulnerabilidad de divulgación de información dentro de VSGraphics en Microsoft Visual Studio 2013 cuando administra incorrectamente los objetos en la memoria.

Para obtener más información sobre la vulnerabilidad, consulta CVE-2023-27911, CVE-2023-27910, CVE-2023-27909 y CVE-2023-33139.

Como parte de esta actualización, estamos quitando .fbx y .dae soporte técnico. Un componente de terceros (x86) ya no es compatible con estos formatos de modelo. Los usuarios afectados deben usar el editor fbx.

Aviso de declinación de responsabilidades sobre la información de terceros

Los productos de otros fabricantes que se mencionan en este artículo han sido creados por compañías independientes de Microsoft. Microsoft no ofrece ninguna garantía, implícita ni de ningún otro tipo, con respecto al rendimiento o la confiabilidad de estos productos.

Obtener e instalar la actualización

Método 1: Centro de descarga

Se puede descargar el siguiente archivo:

Icono de descarga Descargue el paquete de revisiones ahora.

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Más información

Requisitos previos

Para aplicar esta actualización de seguridad, debe tener instalado Visual Studio 2013 Update 5.

Requisito de reinicio

Le recomendamos que cierre Visual Studio 2013 antes de instalar esta actualización de seguridad. De lo contrario, es posible que tenga que reiniciar el equipo después de aplicar esta actualización de seguridad si hay un archivo en actualización abierto o Visual Studio lo esté usando.

Información de sustitución de la actualización de seguridad

Esta actualización de seguridad no sustituye a ninguna otra.

Información de hash de archivo

Nombre de archivo Hash SHA256
vs12-kb5026454.exe 4b95581184223069ad2e64ddf80e94b02efbcccbe113b66bed85930ed57a0b3e

Verificación de la instalación

Para comprobar que esta actualización de seguridad se aplica correctamente, siga estos pasos:

  1. Abra la carpeta de programa de Visual Studio 2013.
  2. Busca los archivos VsGraphics.exe y VsGraphicsCore.dll en la carpeta Microsoft Visual Studio 12.0\Common7\IDE\Extensions\Microsoft\VsGraphics.
  3. Compruebe que la versión de archivo es igual o mayor que 12.0.40702.0.

Si eligió instalar el componente opcional (Herramientas para mantener las aplicaciones de la Store para Windows 8), siga estos pasos adicionales:

  1. Busca los archivos VsGraphics.exe y VsGraphicsCore.dll en la carpeta Microsoft Visual Studio 11.0\Common7\IDE\Extensions\Microsoft\VsGraphics.
  2. Compruebe que la versión del archivo es igual o mayor que 11.0.61253.402.

Información sobre protección y seguridad

Protéjase en línea: Soporte técnico de Seguridad de Windows

Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft