Huomautus

10. maaliskuuta 2020 alkaen Microsoft Update tarjoaa nyt tämän suojauspäivityksen Windows-käyttöjärjestelmän lisäversioille.

Yhteenveto

Tietojen paljastumisen haavoittuvuus on olemassa, jos Visual Studio paljastaa muistinsa sisällön virheellisesti. Haavoittuvuutta hyödyntävä hyökkääjä voi tarkastella alustamatonta muistia tietokoneesta, jota käytetään ohjelmatietokantatiedoston kokoamiseen.Lisätietoja haavoittuvuudesta on artikkelissa CVE-2018-1037.

Päivityksen hankkiminen ja asentaminen

Menetelmä 1: Microsoft Download

Seuraava tiedosto on ladattavissa:LataaLataa hotfix-paketti nyt.

Menetelmä 2: Microsoft Update -luettelo

Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.

Lisätietoja

Edellytykset

Jotta voit ottaa tämän suojauspäivityksen käyttöön, sinulla on oltava Visual Studio 2010 Service Pack 1 asennettuna.

Uudelleenkäynnistysvaatimus

Tietokone on ehkä käynnistettävä uudelleen tämän suojauspäivityksen asentamisen jälkeen, jos visual studiota käytetään.

Suojauspäivityksen korvaamista koskevat tiedot

Tämä suojauspäivitys ei korvaa muita suojauspäivityksiä.

Tässä suojauspäivityksessä korjatut ongelmat

Tämä hotfix-korjaus korjaa PDB-suojausongelman, joka on kuvattu kohdassa CVE-2018-1037, jossa PDB-tiedosto voi sisältää alustamatonta heap-sisältöä prosessissa, joka päivittää olemassa olevan PDB-tiedoston, kuten mspdbsrv.exe. Suosittelemme vahvasti, että käytät päivitettyä PDBCopy-työkalua jokaisen jaetun tai jaetun PDB:n tarkistamiseen tämän haavoittuvuuden vuoksi.

Tämän suojauspäivityksen ohjeen ja tuen hankkiminen

Ohjeita Windows-pohjaisen tietokoneen suojaamiseen viruksilta ja haittaohjelmilta: Microsoft Secure Paikallinen tuki maasi mukaan: Kansainvälinen tuki

Tiedoston tiedot

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.