참고
적용 대상: 통합 셸, 빌드 도구 및 원격 도구를 제외한 모든 Visual Studio 2013 업데이트 5 버전입니다.
요약
디버그 정보를 잘못 처리하면 Microsoft Visual Studio 2013 원격 코드 실행 취약성이 존재합니다.
취약성에 대한 자세한 내용은 CVE-2023-21808, CVE-2023-23381, CVE-2023-24897 및 CVE-2023-21815를 참조하세요.
업데이트를 구하고 설치하는 방법
방법 1: Microsoft 다운로드
다음 파일을 다운로드할 수 있습니다.
핫픽스 패키지를 지금 다운로드합니다.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
추가 정보
필수 구성 요소
이 보안 업데이트를 적용하려면 Visual Studio 2013 업데이트 5가 설치되어 있어야 합니다.
다시 시작 요구 사항
이 보안 업데이트를 설치하기 전에 Visual Studio 2013을 종료하는 것이 좋습니다. 종료하지 않고 업데이트 중인 파일이 열려 있거나 Visual Studio에서 사용 중인 경우 이 보안 업데이트를 적용한 후에 컴퓨터를 다시 시작해야 할 수도 있습니다.
보안 업데이트 대체 정보
이 보안 업데이트는 다른 보안 업데이트를 대체하지 않습니다.
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| vs12-kb5026610.exe | EC35DB29AA40EA7F23A58C559A1B9B3A82E7DCCC2D03B92134D510AB100A58D2 |
파일 정보
| 파일 이름 | 파일 버전 | 파일 크기 | 날짜 | 시간 |
|---|---|---|---|---|
| vs12-kb5026610.exe | 12.0.40700.0 | 32,608,344 | 2023년 3월 27일 | 1,329 |
설치 확인
이 보안 업데이트가 제대로 적용되었는지 확인하려면 다음 단계를 수행하세요.
- Visual Studio 2013 프로그램 폴더를 엽니다.
- 다음 파일 중 하나 이상을 찾습니다.
vc\bin\bscmake.exe
vc\bin\amd64\bscmake.exe
common7\ide\msdia120.dll
common7\ide\remote debugger\x64\msdia120.dll
common7\ide\remote debugger\x86\msdia120.dll
common7\packages\debugger\msdia120.dll
dia sdk\bin\msdia120.dll
dia sdk\bin\amd64\msdia120.dll
dia sdk\bin\arm\msdia120.dll
팀 도구\동적 코드 검사 tools\msdia120.dll
팀 도구\성능 tools\x64\msdia120.dll
common7\ide\msobj120.dll
팀 도구\성능 tools\x64\msobj120.dll
vc\bin\msobj120.dll
vc\bin\amd64\msobj120.dll
common7\ide\mspdbst.dll
팀 도구\성능 tools\mspdbcore.dll
팀 도구\성능 tools\mspdbst.dll
팀 도구\성능 tools\x64\mspdbcore.dll
팀 도구\성능 tools\x64\mspdbst.dll
vc\bin\mspdb120.dll
vc\bin\ mspdbcore.dll
vc\bin\amd64\mspdb120.dll
vc\bin\amd64\mspdbcore.dll
vc\bin\amd64\mspdbst.dll
팀 도구\성능 tools\mspdbsrv.exe
팀 도구\성능 tools\x64\mspdbsrv.exe
vc\bin\mspdbsrv.exe
vc\bin\amd64\mspdbsrv.exe - 파일 버전이 12.0.40700.0보다 크거나 같은지 확인합니다.
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안