Huomautus
10. maaliskuuta 2020 alkaen Microsoft Update tarjoaa nyt tämän suojauspäivityksen Windows-käyttöjärjestelmän lisäversioille.
Yhteenveto
Tietojen paljastumisen haavoittuvuus on olemassa, jos Visual Studio paljastaa muistinsa sisällön virheellisesti. Haavoittuvuutta hyödyntävä hyökkääjä voi tarkastella alustamatonta muistia tietokoneesta, jota käytetään ohjelmatietokantatiedoston kokoamiseen.Lisätietoja haavoittuvuudesta on artikkelissa CVE-2018-1037.
Päivityksen hankkiminen ja asentaminen
Menetelmä 1: Microsoft Download
Seuraava tiedosto on ladattavissa:
Menetelmä 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.
Lisätietoja
Edellytykset
Jotta voit ottaa tämän suojauspäivityksen käyttöön, sinulla on oltava Visual Studio 2010 Service Pack 1 asennettuna.
Uudelleenkäynnistysvaatimus
Tietokone on ehkä käynnistettävä uudelleen tämän suojauspäivityksen asentamisen jälkeen, jos visual studiota käytetään.
Suojauspäivityksen korvaamista koskevat tiedot
Tämä suojauspäivitys ei korvaa muita suojauspäivityksiä.
Tässä suojauspäivityksessä korjatut ongelmat
Tämä hotfix-korjaus korjaa PDB-suojausongelman, joka on kuvattu kohdassa CVE-2018-1037, jossa PDB-tiedosto voi sisältää alustamatonta heap-sisältöä prosessissa, joka päivittää olemassa olevan PDB-tiedoston, kuten mspdbsrv.exe. Suosittelemme vahvasti, että käytät päivitettyä PDBCopy-työkalua jokaisen jaetun tai jaetun PDB:n tarkistamiseen tämän haavoittuvuuden vuoksi.
Tämän suojauspäivityksen ohjeen ja tuen hankkiminen
Ohjeita Windows-pohjaisen tietokoneen suojaamiseen viruksilta ja haittaohjelmilta: Microsoft Secure Paikallinen tuki maasi mukaan: Kansainvälinen tuki