NB!
Alates 10. märtsist 2020 pakub Microsoft Update seda turbevärskendust Windowsi operatsioonisüsteemi täiendavatele versioonidele.
Kokkuvõte
Teabe avaldamise nõrkus on olemas, kui Visual Studio avalikustab mälu sisu valesti. Ründaja, kes kasutab haavatavust, võib vaadata lähtestamata mälu arvutist, mida kasutatakse programmi andmebaasifaili kompileerimiseks.Haavatavuse kohta leiate lisateavet artiklist CVE-2018-1037.
Värskenduse hankimine ja installimine
1. meetod: Microsofti allalaadimine
Allalaadimiseks on saadaval järgmine fail:
2. viis: Microsoft Update’i kataloog
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi veebisaidile.
Lisateave
Eeltingimused
Selle turbevärskenduse rakendamiseks peab teil olema installitud Visual Studio 2010 hoolduspakett Service Pack 1 .
Taaskäivitamise nõue
Võimalik, et peate pärast selle turbevärskenduse rakendamist arvuti taaskäivitama, kui kasutatakse Visual Studio eksemplari.
Turbevärskenduse asendamise teave
See turbevärskendus ei asenda muid turbevärskendusi.
Probleemid, mis on selle turbevärskenduse puhul lahendatud
See kiirparandus lahendab PDB turbeprobleemi, mida kirjeldatakse versioonis CVE-2018-1037, kus PDB-fail võib sisaldada lähtestamata kuhja sisu protsessis, mis värskendab olemasolevat PDB-faili, näiteks mspdbsrv.exe. Soovitame tungivalt kasutada värskendatud PDBCopy tööriista , et kontrollida kõiki olemasolevaid PDB-sid, mis on selle nõrkuse jaoks ühiskasutusse antud või jagatud.
Selle turbevärskenduse spikri ja toe hankimine
Abi Windowsi-põhise arvuti kaitsmiseks viiruste ja ründevara eest: Microsoft Secure Kohalik tugi vastavalt teie riigile: rahvusvaheline tugi