Pranešimas

Nuo 2020 m. kovo 10 d. "Microsoft Update" dabar siūlo šį saugos naujinimą papildomoms "Windows" OS versijoms.

Suvestinė

Informacijos atskleidimo pažeidžiamumas yra, jei "Visual Studio" neteisingai atskleidžia savo atminties turinį. Pažeidėjas, kuris naudoja pažeidžiamumą gali peržiūrėti neinicijuotą atmintį iš kompiuterio, kuris naudojamas kompiliuoti programos duomenų bazės failą.Norėdami sužinoti daugiau apie pažeidžiamumą, žr. CVE-2018-1037.

Kaip gauti ir įdiegti naujinimą

1 būdas: "Microsoft" atsisiuntimas

Šį failą galima atsisiųsti:AtsisiųstiAtsisiųsti karštųjų pataisų paketą dabar.

2 būdas: „Microsoft Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.

Daugiau informacijos

Būtinosios sąlygos

Norint taikyti šį saugos naujinimą, turite Visual Studio 2010 1 pakeitimų paketas įdiegtas.

Paleidimo iš naujo reikalavimas

Gali tekti iš naujo paleisti kompiuterį pritaikius šį saugos naujinimą, jei naudojamas Visual Studio egzempliorius.

Saugos naujinimo pakeitimo informacija

Šis saugos naujinimas nepakeičia kitų saugos naujinimų.

Problemos, kurios išspręstos šiame saugos naujinime

Šios karštosios pataisos išsprendžia PDB saugos problemą, kuri aprašyta CVE-2018-1037, kur PDB faile gali būti neinicijuoto netvarkiojo masyvo turinio procesas, kuris atnaujina esamą PDB failą, pvz., mspdbsrv.exe. Primygtinai rekomenduojame naudoti atnaujintą PDBCopy įrankį patikrinti kiekvieną esamą PDB, kuris yra bendrinamas arba platinamas šio pažeidžiamumo.

Kaip gauti šio saugos naujinimo žinyną ir palaikymą

"Windows" kompiuterio apsauga nuo virusų ir kenkėjiškų programų: "Microsoft" apsauga Vietinis palaikymas pagal jūsų šalį: tarptautinis palaikymas

Failo informacija

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.