ประกาศ
ตั้งแต่วันที่ 10 มีนาคม 2020 Microsoft Update จะเสนอการอัปเดตความปลอดภัยนี้ให้กับระบบปฏิบัติการ Windows รุ่นเพิ่มเติม
สรุป
ช่องโหว่การเปิดเผยข้อมูลมีอยู่หาก Visual Studio เปิดเผยเนื้อหาของหน่วยความจําอย่างไม่ถูกต้อง ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้สามารถดูหน่วยความจําที่ไม่ได้เตรียมใช้งานจากคอมพิวเตอร์ที่ใช้คอมไพล์แฟ้มฐานข้อมูลของโปรแกรมเมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ดู CVE-2018-1037
วิธีรับและติดตั้งการอัปเดต
วิธีที่ 1: ดาวน์โหลด Microsoft
แฟ้มต่อไปนี้สามารถดาวน์โหลดได้แล้ว:
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
ข้อมูลเพิ่มเติม
ข้อ กำหนด เบื้อง ต้น
เมื่อต้องการใช้โปรแกรมปรับปรุงความปลอดภัยนี้ คุณต้องมี Visual Studio 2010 Service Pack 1 ติดตั้งอยู่
ความต้องการในการเริ่มระบบใหม่
คุณอาจต้องเริ่มระบบของคอมพิวเตอร์ใหม่หลังจากที่คุณใช้การอัปเดตความปลอดภัยนี้หากมีการใช้อินสแตนซ์ของ Visual Studio
ข้อมูลการแทนที่การอัปเดตความปลอดภัย
การอัปเดตความปลอดภัยนี้ไม่ได้แทนที่การอัปเดตความปลอดภัยอื่นๆ
ปัญหาที่ได้รับการแก้ไขในการอัปเดตความปลอดภัยนี้
โปรแกรมแก้ไขด่วนนี้แก้ไขปัญหาด้านความปลอดภัย PDB ที่อธิบายไว้ใน CVE-2018-1037 โดยไฟล์ PDB อาจมีเนื้อหาฮีปที่ไม่ได้เตรียมใช้งานในกระบวนการที่อัปเดตไฟล์ PDB ที่มีอยู่ เช่น mspdbsrv.exe เราขอแนะนําให้คุณใช้ เครื่องมือ PDBCopy ที่อัปเดต เพื่อตรวจสอบ PDB ที่มีอยู่ทั้งหมดที่แชร์หรือแจกจ่ายสําหรับช่องโหว่นี้
วิธีขอรับความช่วยเหลือและการสนับสนุนสําหรับการอัปเดตความปลอดภัยนี้
ความช่วยเหลือในการปกป้องคอมพิวเตอร์ที่ใช้ Windows ของคุณจากไวรัสและมัลแวร์: Microsoft Secure การสนับสนุนในท้องถิ่นตามประเทศของคุณ: การสนับสนุนระหว่างประเทศ