הודעה

החל מ- 10 במרץ 2020, Microsoft Update מציע כעת עדכון אבטחה זה לגירסאות נוספות של מערכת ההפעלה Windows.

סיכום

קיימת פגיעות של גילוי מידע קיימת אם Visual Studio חושף באופן שגוי את תוכן הזיכרון שלו. תוקף המנצל את הפגיעות עלול להציג זיכרון שלא אותחל מהמחשב המשמש להידור קובץ מסד נתונים של תוכנית.לקבלת מידע נוסף על הפגיעות, ראה CVE-2018-1037.

כיצד להשיג ולהתקין את העדכון

שיטה 1: הורדה של Microsoft

הקובץ הבא זמין להורדה: לחץ על להורדהאת חבילת התיקון החם כעת.

שיטה 2: Microsoft Update Catalog

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog .

מידע נוסף

דרישות מוקדמות

כדי להחיל עדכון אבטחה זה, עליך להתקין את Visual Studio 2010 Service Pack 1 .

דרישה להפעלה מחדש

ייתכן שיהיה עליך להפעיל מחדש את המחשב לאחר החלת עדכון אבטחה זה אם נעשה שימוש במופע של Visual Studio.

מידע על החלפת עדכון אבטחה

עדכון אבטחה זה אינו מחליף עדכוני אבטחה אחרים.

בעיות שתוקנו בעדכון אבטחה זה

תיקון חם זה מטפל בבעיית האבטחה של PDB המתוארת ב- CVE-2018-1037, שבה קובץ PDB עשוי להכיל תוכן זיכרון לא מאותחל בתהליך המעדכן קובץ PDB קיים, כגון mspdbsrv.exe. מומלץ מאוד להשתמש בכלי PDBCopy המעודכן כדי לבדוק כל PDB קיים המשותף או מבוזר עבור פגיעות זו.

כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה

עזרה בהגנה על מחשב מבוסס Windows מפני וירוסים ותוכנות זדוניות: Microsoft Secure תמיכה מקומית בהתאם למדינה שלך: תמיכה בינלאומית

פרטי הקובץ

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.