Paziņojums

No 2020. gada 10. marta atjauninājums Microsoft Update tagad piedāvā šo drošības atjauninājumu papildu Windows OS versijām.

Kopsavilkums

Informācijas atklāšanas ievainojamība pastāv, ja Visual Studio nepareizi atklāj atmiņas saturu. Uzbrucējs, kurš izmanto ievainojamību, var skatīt neinicializētu atmiņu no datora, kas tiek izmantots, lai kompilētu programmas datu bāzes failu.Lai uzzinātu vairāk par ievainojamību, skatiet CVE-2018-1037.

Kā iegūt un instalēt atjauninājumu

1. metode. Microsoft lejupielāde

Lejupielādei ir pieejams tālāk redzamais fails.Lejupielādētlejupielādējiet labojumfaila pakotni tūlīt.

2. metode: Microsoft Update katalogs

Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni.

Papildinformācija

Priekšnosacījumi

Lai lietotu šo drošības atjauninājumu, ir jābūt instalētai Visual Studio 2010 1. servisa pakotnei .

Restartēšanas nepieciešamība

Ja tiek izmantota Visual Studio instance, pēc šī drošības atjauninājuma lietošanas, iespējams, būs jārestartē dators.

Informācija par drošības atjauninājumu aizstāšanu

Šis drošības atjauninājums neaizstāj citus drošības atjauninājumus.

Problēmas, kas ir novērstas šajā drošības atjauninājumā

Šis labojumfails novērš PDB drošības problēmu, kas ir aprakstīta CVE-2018-1037, kur PDB failā var būt neinicializēts heap saturs procesā, kas atjaunina esošu PDB failu, piemēram, mspdbsrv.exe. Stingri iesakām izmantot atjaunināto rīku PDBCopy , lai pārbaudītu visus esošos PDB, kas tiek koplietoti vai izplatīti, lai meklētu šo ievainojamību.

Kā saņemt palīdzību un atbalstu saistībā ar šo drošības atjauninājumu

Palīdzība windows datora aizsardzībai pret vīrusiem un ļaunprogrammatūru: Microsoft Secure Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts

Informācija par failu

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.