Obvestilo
Od 10. marca 2020 Microsoft Update ponuja to varnostno posodobitev za dodatne različice operacijskega sistema Windows.
Povzetek
Ranljivost zaradi razkritja informacij obstaja, če Visual Studio nepravilno razkrije vsebino svojega pomnilnika. Napadalec, ki izkorišča ranljivost, si lahko ogleda neinicializirani pomnilnik iz računalnika, ki se uporablja za pripravo datoteke programske zbirke podatkov.Če želite izvedeti več o ranljivosti, glejte CVE-2018-1037.
Kako pridobiti in namestiti posodobitev
1. način: Microsoft Prenos
Za prenos je na voljo ta datoteka:
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update .
Več informacij
Predpogoji
Če želite uporabiti to varnostno posodobitev, morate imeti nameščen Visual Studio 2010 s servisnim paketom SP1 .
Zahteva vnovičnega zagona
Ko uporabite to varnostno posodobitev, boste morda morali znova zagnati računalnik, če uporabljate primerek programa Visual Studio.
Informacije o zamenjavi varnostnih posodobitev
Ta varnostna posodobitev ne nadomesti drugih varnostnih posodobitev.
Težave, ki so odpravljene v tej varnostni posodobitvi
Ta sprotni popravek odpravlja težavo z varnostjo zbirke podatkov (PDB), ki je opisana v CVE-2018-1037, kjer lahko datoteka PDB vsebuje neinicializirano vsebino kopica v postopku, ki posodobi obstoječo datoteko PDB, na primer mspdbsrv.exe. Toplo priporočamo, da s posodobljeno orodjem PDBCopy preverite vse obstoječe zbirke podatkov, ki so v skupni rabi ali distribuirane za to ranljivost.
Pridobivanje pomoči in podpore za to varnostno posodobitev
Pomoč za zaščito računalnika s sistemom Windows pred virusi in zlonamerno programsko opremo: Microsoft Secure Lokalna podpora po vaši državi: mednarodna podpora