Aviso
A partir de 10 de março de 2020, o Microsoft Update oferece agora esta atualização de segurança para versões adicionais do SO Windows.
Resumo
Existe uma vulnerabilidade de divulgação de informações se o Visual Studio divulgar incorretamente o conteúdo da respetiva memória. Um atacante que explora a vulnerabilidade pode ver memória não inicializada do computador que é utilizado para compilar um ficheiro de base de dados do programa.Para saber mais sobre a vulnerabilidade, consulte CVE-2018-1037.
Como obter e instalar a atualização
Método 1: Transferência da Microsoft
O seguinte ficheiro está disponível para transferência:
Método 2: Catálogo Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update .
Mais informações
Pré-requisitos
Para aplicar esta atualização de segurança, tem de ter o Visual Studio 2010 Service Pack 1 instalado.
Requisito de reinício
Poderá ter de reiniciar o computador depois de aplicar esta atualização de segurança se estiver a ser utilizada uma instância do Visual Studio.
Informações de substituição da atualização de segurança
Esta atualização de segurança não substitui outras atualizações de segurança.
Problemas corrigidos nesta atualização de segurança
Esta correção resolve o problema de segurança do PDB descrito no CVE-2018-1037, em que o ficheiro PDB pode conter conteúdos de área dinâmica para dados não inicializados num processo que atualiza um ficheiro PDB existente, como mspdbsrv.exe. Recomendamos vivamente que utilize a ferramenta PDBCopy atualizada para verificar todos os PDB existentes que são partilhados ou distribuídos por esta vulnerabilidade.
Como obter ajuda e suporte para esta atualização de segurança
Ajuda para proteger o seu computador baseado no Windows contra vírus e software maligno: Microsoft Secure Suporte local de acordo com o seu país: Suporte Internacional