Pemberitahuan

Mulai 10 Maret 2020, Microsoft Update kini menawarkan pembaruan keamanan ini ke versi tambahan OS Windows.

Ringkasan

Kerentanan pengungkapan informasi ada jika Visual Studio salah mengungkapkan konten memorinya. Penyerang yang mengeksploitasi kerentanan dapat melihat memori yang tidak terinisialisasi dari komputer yang digunakan untuk menyusun file database program.Untuk mempelajari selengkapnya tentang kerentanan, lihat CVE-2018-1037.

Cara mendapatkan dan menginstal pembaruan

Metode 1: Unduhan Microsoft

File berikut ini tersedia untuk diunduh:UnduhUnduh paket hotfix sekarang.

Metode 2: Katalog Microsoft Update

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Informasi selengkapnya

Prasyarat

Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal Visual Studio 2010 Service Pack 1 .

Persyaratan mulai ulang

Anda mungkin harus memulai ulang komputer setelah menerapkan pembaruan keamanan ini jika contoh Visual Studio sedang digunakan.

Informasi penggantian pembaruan keamanan

Pembaruan keamanan ini tidak menggantikan pembaruan keamanan lainnya.

Masalah yang diperbaiki dalam pembaruan keamanan ini

Hotfix ini membahas masalah keamanan PDB yang dijelaskan dalam CVE-2018-1037, di mana file PDB mungkin berisi konten tumpukan yang tidak diinisialisasi dalam proses yang memperbarui file PDB yang sudah ada, seperti mspdbsrv.exe. Kami sangat menyarankan agar Anda menggunakan alat PDBCopy yang diperbarui untuk memeriksa setiap PDB yang sudah ada yang dibagikan atau didistribusikan untuk kerentanan ini.

Cara mendapatkan bantuan dan dukungan untuk pembaruan keamanan ini

Bantuan untuk melindungi komputer berbasis Windows Anda dari virus dan malware: Microsoft Secure Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional

Informasi berkas

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.