Avviso
A partire dal 10 marzo 2020, Microsoft Update offre ora questo aggiornamento della sicurezza per le versioni aggiuntive del sistema operativo Windows.
Riepilogo
Una vulnerabilità di divulgazione di informazioni esiste se Visual Studio divulga erroneamente il contenuto della sua memoria. Un utente malintenzionato che sfrutta la vulnerabilità potrebbe visualizzare memoria non inizializzata dal computer utilizzato per compilare un file di database di programma.Per ulteriori informazioni sulla vulnerabilità, vedere CVE-2018-1037.
Come ottenere e installare l'aggiornamento
Metodo 1: Download Microsoft
Il file seguente è disponibile per il download:
Metodo 2: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog .
Ulteriori informazioni
Prerequisiti
Per applicare questo aggiornamento della sicurezza, è necessario che visual studio 2010 Service Pack 1 sia installato.
Richiesta di riavvio
Potrebbe essere necessario riavviare il computer dopo aver applicato questo aggiornamento della sicurezza se viene usata un'istanza di Visual Studio.
Informazioni sulla sostituzione dell'aggiornamento della sicurezza
Questo aggiornamento della sicurezza non sostituisce gli altri aggiornamenti della sicurezza.
Problemi risolti in questo aggiornamento della sicurezza
Questo hotfix risolve il problema di sicurezza PDB descritto in CVE-2018-1037, in cui il file PDB può contenere contenuto heap non inizializzato in un processo che aggiorna un file PDB esistente, come mspdbsrv.exe. È consigliabile usare lo strumento PDBCopy aggiornato per controllare ogni PDB esistente condiviso o distribuito per questa vulnerabilità.
Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza
Guida per la protezione del computer basato su Windows da virus e malware: Microsoft Secure Supporto locale secondo il tuo paese: Supporto internazionale