Primetio
Počevši od 10. marta 2020. Microsoft Update sada nudi ovu bezbednosnu ispravku dodatnim verzijama operativnog sistema Windows.
Rezime
Ranjivost otkrivanja informacija postoji ako Visual Studio neispravno otkriva sadržaj memorije. Napadač koji iskorišćava ranjivost može da prikaže nepokrenutu memoriju sa računara koji se koristi za kompajliranje datoteke baze podataka programa.Da biste saznali više o ranjivosti, pogledajte CVE-2018-1037.
Kako da nabavite i instalirate ispravku
1. metod: Microsoft preuzimanje
Sledeća datoteka je dostupna za preuzimanje:
Metod 2 : Katalog Microsoft Update
Da biste dobili samostalni paket za ovu ispravku, idite na veb lokaciju Microsoft Update kataloga .
Dodatne informacije
Preduslovi
Da biste primenili ovu bezbednosnu ispravku, morate da imate instaliran Visual Studio 2010 servisni paket 1 .
Ponovo pokreni zahtev
Možda ćete morati ponovo da pokrenete računar kada primenite ovu bezbednosnu ispravku ako se koristi instanca programa Visual Studio.
Informacije o zameni bezbednosnih ispravki
Ova bezbednosna ispravka ne zamenjuje druge bezbednosne ispravke.
Problemi koji su rešeni u ovoj bezbednosnoj ispravki
Ova hitna ispravka rešava problem sa PDB bezbednosti opisanim u verziji CVE-2018-1037, gde PDB datoteka može da sadrži nepokrenuti sadržaj hepa u procesu koji ažurira postojeću PDB datoteku, na primer mspdbsrv.exe. Preporučujemo da koristite ažuriranu alatku PDBCopy da biste proverili sve postojeće PDB-ove koji se dele ili distribuiraju radi ove ranjivosti.
Kako da dobijete pomoć i podršku za ovu bezbednosnu ispravku
Pomoć za zaštitu računara zasnovanog na operativnom sistemu Windows od virusa i malvera: Microsoft Secure Lokalna podrška u skladu sa vašom zemljom: Međunarodna podrška