Opis aktualizacji zabezpieczeń dotyczącej luki umożliwiającej zdalne wykonanie kodu w usłudze Microsoft Visual Studio 2013 Update 5: 13 czerwca 2023 r. (KB5026610)

Dotyczy
Visual Studio 2013 Update 5

Uwaga

Dotyczy: Wszystkie wersje programu Visual Studio 2013 Update 5 z wyjątkiem zintegrowanych powłok, narzędzi kompilacji i narzędzi zdalnych.

Podsumowanie

W programie Microsoft Visual Studio 2013 istnieje luka umożliwiająca zdalne wykonanie kodu, gdy nieprawidłowo obsługuje informacje debugowania.

Aby dowiedzieć się więcej o luce, zobacz CVE-2023-21808, CVE-2023-23381, CVE-2023-24897 i CVE-2023-21815.

Jak uzyskać i zainstalować aktualizację

Metoda 1: Pobieranie firmy Microsoft

Następujący plik jest dostępny do pobrania:

78af609e-f711-2638-de00-ccbc586124ad Pobierz teraz pakiet poprawek.

Metoda 2: Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Więcej informacji

Wymagania wstępne

Aby zastosować tę aktualizację zabezpieczeń, musisz mieć zainstalowaną aktualizację programu Visual Studio 2013 Update 5.

Wymóg ponownego uruchomienia

Zalecamy zamknięcie programu Visual Studio 2013 przed zainstalowaniem tej aktualizacji zabezpieczeń. W przeciwnym razie może być konieczne ponowne uruchomienie komputera po zastosowaniu tej aktualizacji zabezpieczeń, jeśli aktualizowany plik jest otwarty lub używany przez program Visual Studio.

Informacje o zastępowaniu aktualizacji zabezpieczeń

Ta aktualizacja zabezpieczeń nie zastępuje innych aktualizacji zabezpieczeń.

Informacje o skrótach plików

Nazwa pliku Skrót SHA256
vs12-kb5026610.exe EC35DB29AA40EA7F23A58C559A1B9B3A82E7DCCC2D03B92134D510AB100A58D2

Informacje o plikach

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina
vs12-kb5026610.exe 12.0.40700.0 32,608,344 27-mar-23 13:29

Weryfikacja instalacji

Aby sprawdzić, czy ta aktualizacja zabezpieczeń została poprawnie zastosowana, wykonaj następujące kroki:

  1. Otwórz folder programu Visual Studio 2013.
  2. Zlokalizuj jeden lub więcej z następujących plików.
    vc\bin\bscmake.exe
    vc\bin\amd64\bscmake.exe
    common7\ide\msdia120.dll
    common7\ide\remote debugger\x64\msdia120.dll
    common7\ide\remote debugger\x86\msdia120.dll
    common7\packages\debugger\msdia120.dll
    Dia sdk\bin\msdia120.dll
    Dia sdk\bin\amd64\msdia120.dll
    Dia sdk\bin\arm\msdia120.dll
    Narzędzia zespołu\Dynamiczne pokrycie kodu tools\msdia120.dll
    Narzędzia zespołu\Wydajność tools\x64\msdia120.dll
    common7\ide\msobj120.dll
    Narzędzia zespołu\Wydajność tools\x64\msobj120.dll
    vc\bin\msobj120.dll
    vc\bin\amd64\msobj120.dll
    common7\ide\mspdbst.dll
    Narzędzia zespołu\Wydajność tools\mspdbcore.dll
    Narzędzia zespołu\Wydajność tools\mspdbst.dll
    Narzędzia zespołu\Wydajność tools\x64\mspdbcore.dll
    Narzędzia zespołu\Wydajność tools\x64\mspdbst.dll
    vc\bin\mspdb120.dll
    vc\bin\ mspdbcore.dll
    vc\bin\amd64\mspdb120.dll
    vc\bin\amd64\mspdbcore.dll
    vc\bin\amd64\mspdbst.dll
    Narzędzia zespołu\Wydajność tools\mspdbsrv.exe
    Narzędzia zespołu\Wydajność tools\x64\mspdbsrv.exe
    vc\bin\mspdbsrv.exe
    vc\bin\amd64\mspdbsrv.exe
  3. Sprawdź, czy wersja pliku jest równa lub większa niż 12.0.40700.0.

Informacje o ochronie i zabezpieczeniach

Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows

Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft