适用于: 所有 Visual Studio 2015 Update 3 版本,除了生成工具
注意
2020 年 11 月本文的内容进行了更新,以澄清受影响的产品、先决条件和重启要求。 此外,WSUS 中的更新元数据已被修订,以修复 Microsoft System Center Configuration Manager 報告错误。
摘要
Microsoft Visual Studio 更新程序服务未正确处理文件权限或 Visual Studio Extension 安装程序服务未正确处理文件操作时,存在权限升级漏洞。
若要了解有关漏洞的更多信息,请转到 CVE-2020-0900。
如何获取并安装更新
Visual Studio 2015 Update 3
方法 1: Microsoft 下载
以下文件可供下载:
方法 2: Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
更多信息
先决条件
如需 应用此安全更新,您必须安装 Visual Studio 2015 Update 3 和后续 Cumulative Servicing Release KB 3165756。 当您安装 Visual Studio 2015 Update 3 时,KB 3165756 通常为自动安装。 但是在某些情况下,您必须分别安装两个程序包。
重启要求
我们建议您在安装安全性更新之前先关闭 Visual Studio 2015。 否则,如果要更新的文件已打开或正在被 Visual Studio 使用,则您必须在应用此安全更新之后重启计算机。
安全更新替换信息
此安全更新不替换其他安全更新。
文件哈希信息
文件名 |
SHA1 哈希 |
SHA256 哈希 |
---|---|---|
vs14-kb4540102.exe |
E6AF278D8C48BD6FB68488B9ADDAE4E41BB3BCD1 |
6E2CFDDE06E96873900B56F3231F836FE0879CDBD3C4FF6527D34B72A9DACCBA |
安装验证
若要验证是否正确应用此安全更新,请按以下步骤进行操作:
-
打开 Visual Studio 2015 文件夹,导航至以下子文件夹:
Common7\IDE\PrivateAssemblies -
找到并打开 以下文件:
Microsoft.VisualStudio.RemoteControl.dll -
验证文件版本是否为 14.0.248.50130。
有关保护、安全性与支持的信息
-
在线保护自己: Windows 安全支持
-
了解我们如何防范网络威胁: Microsoft 安全
-
获取您所在国家的本地化支持: 国际化支持
-
获取有关 Visual Studio 支持策略的更多信息: Visual Studio 产品生命周期与服务。