Pemberitahuan
Mulai 10 Maret 2020, Microsoft Update kini menawarkan pembaruan keamanan ini ke versi tambahan OS Windows.
Ringkasan
Kerentanan pengungkapan informasi ada jika Visual Studio salah mengungkapkan konten memorinya. Penyerang yang mengeksploitasi kerentanan dapat melihat memori yang tidak terinisialisasi dari komputer yang digunakan untuk menyusun file database program.Untuk mempelajari selengkapnya tentang kerentanan, lihat CVE-2018-1037.
Cara mendapatkan dan menginstal pembaruan
Metode 1: Unduhan Microsoft
File berikut ini tersedia untuk diunduh:
Metode 2: Katalog Microsoft Update
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Informasi selengkapnya
Prasyarat
Untuk menerapkan pembaruan keamanan ini, Anda harus menginstal Visual Studio 2010 Service Pack 1 .
Persyaratan mulai ulang
Anda mungkin harus memulai ulang komputer setelah menerapkan pembaruan keamanan ini jika contoh Visual Studio sedang digunakan.
Informasi penggantian pembaruan keamanan
Pembaruan keamanan ini tidak menggantikan pembaruan keamanan lainnya.
Masalah yang diperbaiki dalam pembaruan keamanan ini
Hotfix ini membahas masalah keamanan PDB yang dijelaskan dalam CVE-2018-1037, di mana file PDB mungkin berisi konten tumpukan yang tidak diinisialisasi dalam proses yang memperbarui file PDB yang sudah ada, seperti mspdbsrv.exe. Kami sangat menyarankan agar Anda menggunakan alat PDBCopy yang diperbarui untuk memeriksa setiap PDB yang sudah ada yang dibagikan atau didistribusikan untuk kerentanan ini.
Cara mendapatkan bantuan dan dukungan untuk pembaruan keamanan ini
Bantuan untuk melindungi komputer berbasis Windows Anda dari virus dan malware: Microsoft Secure Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional