NB!
Alates 10. märtsist 2020 pakub Microsoft Update seda turbevärskendust Windowsi operatsioonisüsteemi täiendavatele versioonidele.
Kokkuvõte
Teabe avaldamise nõrkus on olemas, kui Visual Studio avalikustab mälu sisu valesti. Ründaja, kes kasutab seda haavatavust, võib vaadata lähtestamata mälu arvutist, mida kasutatakse programmi andmebaasifaili kompileerimiseks.Nõrkuse kohta lisateabe saamiseks avage CVE-2019-0537.
Värskenduse hankimine ja installimine
1. meetod: Microsofti allalaadimine
Allalaadimiseks on saadaval järgmine fail:
2. viis: Microsoft Update’i kataloog
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi veebisaidile.
Lisateave
Eeltingimused
Selle turbevärskenduse rakendamiseks peab teil olema installitud Visual Studio 2012 värskendus 5 .
Taaskäivitamise nõue
Võimalik, et peate pärast selle turbevärskenduse rakendamist arvuti taaskäivitama, kui kasutatakse Visual Studio eksemplari.
Turbevärskenduse asendamise teave
See turbevärskendus ei asenda muid turbevärskendusi.
Probleemid, mis on selle turbevärskenduse puhul lahendatud
Turbevärskendus lahendab PDB probleemi, mida kirjeldatakse versioonis CVE-2018-1037, kus PDB-fail võib sisaldada lähtestamata kuhja sisu protsessis, mis värskendab olemasolevat PDB-faili (nt mspdbsrv.exe). Soovitame tungivalt kasutada värskendatud PDBCopy tööriista, et kontrollida kõiki olemasolevaid PDB-sid, mida kavatsete jagada või levitada.
Selle turbevärskenduse spikri ja toe hankimine
Abi Windowsi-põhise arvuti kaitsmiseks viiruste ja ründevara eest: Microsoft Secure Kohalik tugi vastavalt teie riigile: rahvusvaheline tugi
Failiteave
Failiräsi teave
|
Failinimi |
SHA1 räsi |
SHA256 räsi |
|---|---|---|
|
VS11-KB4089501.exe |
2BCF6F07640CE853BD95FE9960C8D6460CF855D0 |
CD4991BEFA4D0E80D35699B8F55B0C91D08F7D8D8BD26C1B148A43D325C1CCFE |