Paziņojums
No 2020. gada 10. marta atjauninājums Microsoft Update tagad piedāvā šo drošības atjauninājumu papildu Windows OS versijām.
Kopsavilkums
Informācijas atklāšanas ievainojamība pastāv, ja Visual Studio nepareizi atklāj atmiņas saturu. Uzbrucējs, kurš izmanto ievainojamību, var skatīt neinicializētu atmiņu no datora, kas tiek izmantots, lai kompilētu programmas datu bāzes failu.Lai uzzinātu vairāk par ievainojamību, skatiet CVE-2018-1037.
Kā iegūt un instalēt atjauninājumu
1. metode. Microsoft lejupielāde
Lejupielādei ir pieejams tālāk redzamais fails.
2. metode: Microsoft Update katalogs
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni.
Papildinformācija
Priekšnosacījumi
Lai lietotu šo drošības atjauninājumu, ir jābūt instalētai Visual Studio 2010 1. servisa pakotnei .
Restartēšanas nepieciešamība
Ja tiek izmantota Visual Studio instance, pēc šī drošības atjauninājuma lietošanas, iespējams, būs jārestartē dators.
Informācija par drošības atjauninājumu aizstāšanu
Šis drošības atjauninājums neaizstāj citus drošības atjauninājumus.
Problēmas, kas ir novērstas šajā drošības atjauninājumā
Šis labojumfails novērš PDB drošības problēmu, kas ir aprakstīta CVE-2018-1037, kur PDB failā var būt neinicializēts heap saturs procesā, kas atjaunina esošu PDB failu, piemēram, mspdbsrv.exe. Stingri iesakām izmantot atjaunināto rīku PDBCopy , lai pārbaudītu visus esošos PDB, kas tiek koplietoti vai izplatīti, lai meklētu šo ievainojamību.
Kā saņemt palīdzību un atbalstu saistībā ar šo drošības atjauninājumu
Palīdzība windows datora aizsardzībai pret vīrusiem un ļaunprogrammatūru: Microsoft Secure Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts