Upozornenie
Od 10. marca 2020 ponúka služba Microsoft Update túto aktualizáciu zabezpečenia na ďalšie verzie operačného systému Windows.
Súhrn
Nedostatočné zverejnenie informácií existuje, ak Visual Studio nesprávne zverejňuje obsah svojej pamäte. Útočník, ktorý využíva nedostatočné zabezpečenie, môže zobraziť neinicializovanú pamäť z počítača, ktorý sa používa na kompilovanie súboru databázy programu.Ďalšie informácie o zraniteľnosti nájdete v téme CVE-2018-1037.
Ako získať a nainštalovať aktualizáciu
Metóda 1: Microsoft Download
Na stiahnutie je k dispozícii nasledujúci súbor:
Spôsob 2: Katalóg služby Microsoft Update
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update .
Ďalšie informácie
Predpoklady
Ak chcete použiť túto aktualizáciu zabezpečenia, musíte mať nainštalovaný Visual Studio 2010 Service Pack 1 .
Požiadavka na reštartovanie
Ak sa používa inštancia visual studia, po použití tejto aktualizácie zabezpečenia bude možno potrebné reštartovať počítač.
Informácie o náhrade aktualizácie zabezpečenia
Táto aktualizácia zabezpečenia nenahrádzuje iné aktualizácie zabezpečenia.
Problémy, ktoré sú opravené v tejto aktualizácii zabezpečenia
Táto rýchla oprava rieši problém so zabezpečením PDB popísaný v CVE-2018-1037, kde pdf súbor môže obsahovať neinicializovaný obsah haldy v procese, ktorý aktualizuje existujúci súbor PDB, ako je napríklad mspdbsrv.exe. Dôrazne odporúčame, aby ste pomocou aktualizovaného nástroja PDBCopy skontrolovali všetky existujúce súbory PDB, ktoré sú zdieľané alebo distribuované z dôvodu tohto nedostatočného zabezpečenia.
Získanie pomoci a podpory pre túto aktualizáciu zabezpečenia
Pomoc pri ochrane počítača s Windowsom pred vírusmi a malvérom: Microsoft Secure Miestna podpora podľa vašej krajiny: Medzinárodná podpora