Pranešimas
Nuo 2020 m. kovo 10 d. "Microsoft Update" dabar siūlo šį saugos naujinimą papildomoms "Windows" OS versijoms.
Suvestinė
Informacijos atskleidimo pažeidžiamumas yra, jei "Visual Studio" neteisingai atskleidžia savo atminties turinį. Pažeidėjas, kuris naudoja pažeidžiamumą gali peržiūrėti neinicijuotą atmintį iš kompiuterio, kuris naudojamas kompiliuoti programos duomenų bazės failą.Norėdami sužinoti daugiau apie pažeidžiamumą, žr. CVE-2018-1037.
Kaip gauti ir įdiegti naujinimą
1 būdas: "Microsoft" atsisiuntimas
Šį failą galima atsisiųsti:
2 būdas: „Microsoft Update“ katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.
Daugiau informacijos
Būtinosios sąlygos
Norint taikyti šį saugos naujinimą, turite Visual Studio 2010 1 pakeitimų paketas įdiegtas.
Paleidimo iš naujo reikalavimas
Gali tekti iš naujo paleisti kompiuterį pritaikius šį saugos naujinimą, jei naudojamas Visual Studio egzempliorius.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas nepakeičia kitų saugos naujinimų.
Problemos, kurios išspręstos šiame saugos naujinime
Šios karštosios pataisos išsprendžia PDB saugos problemą, kuri aprašyta CVE-2018-1037, kur PDB faile gali būti neinicijuoto netvarkiojo masyvo turinio procesas, kuris atnaujina esamą PDB failą, pvz., mspdbsrv.exe. Primygtinai rekomenduojame naudoti atnaujintą PDBCopy įrankį patikrinti kiekvieną esamą PDB, kuris yra bendrinamas arba platinamas šio pažeidžiamumo.
Kaip gauti šio saugos naujinimo žinyną ir palaikymą
"Windows" kompiuterio apsauga nuo virusų ir kenkėjiškų programų: "Microsoft" apsauga Vietinis palaikymas pagal jūsų šalį: tarptautinis palaikymas