Visual Studio 2017 15.9-es verzió kibocsátási megjegyzések
Fejlesztői közösség | rendszerkövetelményei | Kompatibilitási | Terjeszthető kód | Licencfeltételek | blogok | Ismert problémák
Jegyzet
Ez nem a Visual Studio legújabb verziója. A legújabb kiadás letöltéséhez látogasson el a Visual Studio webhelyére.
Támogatási időkeret
A Visual Studio 2017 15.9-es verziója a Visual Studio 2017 végső támogatott szervizelési alapverziója, és belépett a kiterjesztett támogatási időszakba. A hosszú távú stabil és biztonságos fejlesztési környezet bevezetésére szoruló nagyvállalati és szakmai ügyfeleket arra ösztönzik, hogy szabványosítsanak ezen a verzión. Amint azt a életciklus- és támogatási szabályzatrészletesebben is ismertetjük, a 15.9-es verziót 2027 áprilisában biztonsági frissítésekkel támogatjuk, ami a Visual Studio 2017 termék életciklusának fennmaradó része.
Mivel a Visual Studio 2017 mostantól kiterjesztett támogatásban van, a rendszergazdai frissítések mostantól a termékösszes alverziós tartományára kiterjednek. Ez azt jelenti, hogy a Microsoft Update Katalóguson vagy a Microsoft Endpoint Manager keresztül kézbesített összes biztonsági frissítés az ügyfelet a Visual Studio 2017 termék legújabb biztonságos verziójára frissíti.
A .NET Core 2.1 támogatása megszűnt 2021. augusztus 21-én
Visual Studio 2017 15.9-es verziójú kiadások
- 2025. március 11. – Visual Studio 2017 15.9.71-es verziója
- 2025. február 11. – Visual Studio 2017 15.9.70-es verzió
- 2025. január 14. – Visual Studio 2017 15.9.69-es verzió
- 2024. november 12. – Visual Studio 2017 15.9.68
- 2024. október 8- Visual Studio 2017 15.9.67-es verzió
- 2024. szeptember 10. – Visual Studio 2017 verzió 15.9.66
- 2024. augusztus 13- Visual Studio 2017 15.9.65-ös verzió
- 2024. július 9. – Visual Studio 2017 15.9.64-es
- 2024. június 11. – Visual Studio 2017 verzió 15.9.63
- 2024. május 14. – Visual Studio 2017 15.9.62-es
- 2024. április 9. – Visual Studio 2017 verzió 15.9.61
- 2024. február 13. (web) és 2024. március 12. (Microsoft Update) – Visual Studio 2017 15.9.60-
- 2024. január 9. – Visual Studio 2017 15.9.59-es verzió
- 2023. október 10. – Visual Studio 2017 15.9.58
- 2023. szeptember 12. – Visual Studio 2017 15.9.57-es verzió
- 2023. augusztus 8. – Visual Studio 2017 15.9.56-os
- 2023. április 11. – Visual Studio 2017 verzió 15.9.54
- 2023. márc. 14. – Visual Studio 2017 15.9.53
- 2023. február 14. – Visual Studio 2017 verzió 15.9.52
- 2022. november 8- Visual Studio 2017 15.9.51-es verzió
- 2022. augusztus 9. – Visual Studio 2017 15.9.50-es verzió
- 2022. június 14. – Visual Studio 2017 15.9.49-es verzió
- 2022. május 10. – Visual Studio 2017 verzió 15.9.48
- 2022. április 19. – Visual Studio 2017 verzió 15.9.47
- 2022. április 12. – Visual Studio 2017 verzió 15.9.46
- 2022. március 8. – Visual Studio 2017 15.9.45-ös verzió
- 2022. február 8. – Visual Studio 2017 15.9.44-es verzió
- 2022. január 11. – Visual Studio 2017 verzió 15.9.43
- 2021. december 14. – Visual Studio 2017 verzió 15.9.42
- 2021. november 09. – Visual Studio 2017 15.9.41-es verzió
- 2021. október 12. – Visual Studio 2017 15.9.40-es verzió
- 2021. szeptember 14- Visual Studio 2017 15.9.39-es verzió
- 2021. augusztus 10. – Visual Studio 2017 verzió 15.9.38
- 2021. július 13. – Visual Studio 2017 15.9.37-es verzió
- 2021. május 11. – Visual Studio 2017 15.9.36-os verzió
- 2021. április 13. – Visual Studio 2017 15.9.35-ös verzió
- 2021. március 09. – Visual Studio 2017 15.9.34-es verzió
- 2021. február 10. – Visual Studio 2017 15.9.33-
- 2021. február 09. – Visual Studio 2017 15.9.32-es
- 2021. január 12. – Visual Studio 2017, 15.9.31-es verzió
- 2020. december 8. – Visual Studio 2017 verzió 15.9.30
- 2020. november 10. – Visual Studio 2017 15.9.29-es verzió
- 2020. október 13. – Visual Studio 2017 verzió 15.9.28
- 2020. szeptember 8- Visual Studio 2017 15.9.27-es verzió
- 2020. augusztus 11. – Visual Studio 2017 verzió 15.9.26-os
- 2020. július 14. – Visual Studio 2017 15.9.25-ös verzió
- 2020. június 09. – Visual Studio 2017 15.9.24-es verzió
- 2020. május 12. – Visual Studio 2017 verzió 15.9.23
- 2020. április 14. – Visual Studio 2017 15.9.22-es verzió
- 2020. március 10. – Visual Studio 2017 verzió 15.9.21
- 2020. február 11. – Visual Studio 2017 15.9.20-
- 2020. január 14- Visual Studio 2017 15.9.19-es verzió
- 2019. december 10. – Visual Studio 2017 verzió 15.9.18
- 2019. október 15. – Visual Studio 2017 15.9.17-es verzió
- 2019. szeptember 10. – Visual Studio 2017 15.9.16-os verzió
- 2019. augusztus 13. – Visual Studio 2017 15.9.15-ös verzió
- 2019. július 9. – Visual Studio 2017 15.9.14-es verzió
- 2019. június 11. – Visual Studio 2017 15.9.13-
- 2019. május 14. – Visual Studio 2017 15.9.12-es verzió
- 2019. április 02. – Visual Studio 2017 15.9.11-es
- 2019. március 25. – Visual Studio 2017 15.9.10-es verzió
- 2019. március 12. – Visual Studio 2017 15.9.9-es
- 2019. március 05. – Visual Studio 2017 15.9.8-
- 2019. február 12. – Visual Studio 2017 15.9.7-es
- 2019. január 24. – Visual Studio 2017 verzió 15.9.6
- 2019. január 8. – Visual Studio 2017 verzió 15.9.5
- 2018. december 11. -- Visual Studio 2017 15.9.4-es verzió
- 2018. november 28. -- Visual Studio 2017 15.9.3
- 2018. november 19. – Visual Studio 2017 verzió 15.9.2
- 2018. november 15. – Visual Studio 2017 15.9.1-es
- 2018. november 13. – Visual Studio 2017 15.9-es alverziójú kiadás
Fontos
Visual Studio 2017 15.9-es biztonsági tanácsadói közlemények
- 2025. március 11. – Visual Studio 2017 15.9.71-es verziójú frissítés
- 2025. február 11. – Visual Studio 2017 15.9.70-es frissítés
- 2025. január 14. – Visual Studio 2017 15.9.69-es frissítés
- 2024. október 8. – Visual Studio 2017 15.9.67-es verzió frissítés
- 2024. szeptember 10. – Visual Studio 2017 15.9.66-os frissítési
- 2024. augusztus 13. – Visual Studio 15.9.65 2017-es verzió frissítése
- 2024. június 11. – Visual Studio 2017 15.9.63-os frissítési
- 2024. május 14. – Visual Studio 2017 15.9.62-es frissítési
- 2024. január 9. – Visual Studio 2017-es verzió 15.9.59 frissítés
- 2023. szeptember 12. – Visual Studio 2017 15.9.57-es frissítési
- 2023. augusztus 8. – Visual Studio 2017 15.9.56-os verziójú frissítés
- 2023. június 13. – Visual Studio 2017 15.9.55-ös frissítési
- 2023. április 11. – Visual Studio 2017 15.9.54-es frissítési
- 2023. március 14. – Visual Studio 2017, 15.9.53-as verziófrissítés
- 2023. február 14. – Visual Studio 2017 15.9.52-es verzió frissítése
- 2022. november 8. – Visual Studio 2017 15.9.51-es frissítési
- 2022. augusztus 9. – Visual Studio 2017 15.9.50-es frissítés
- 2022. június 14. – Visual Studio 2017 15.9.49-es frissítési
- 2022. május 10. – Visual Studio 2017 15.9.48-os frissítési
- 2022. április 12. – Visual Studio 2017 15.9.46-os frissítési
- 2022. március 8. – Visual Studio 2017 15.9.45-ös frissítés
- 2022. február 8. – Visual Studio 2017 15.9.44-es frissítés
- 2021. november 09. – Visual Studio 2017 15.9.41-es frissítési
- 2021. október 12. – Visual Studio 2017 15.9.40-es frissítési
- 2021. szeptember 14. – Visual Studio 2017 15.9.39-es frissítési
- 2021. augusztus 10. – Visual Studio 2017 15.9.38-os frissítési
- 2021. április 13. – Visual Studio 2017 15.9.35-ös frissítési
- 2021. március 09. – Visual Studio 2017 15.9.34-es frissítési
- 2021. február 09. – Visual Studio 2017 15.9.32-es frissítési
- 2021. január 12. – Visual Studio 2017 15.9.31-es frissítési
- 2020. december 08. – Visual Studio 2017 15.9.30-os frissítési
- 2020. november 10. – Visual Studio 2017 15.9.29-es frissítési
- 2020. szeptember 8. – Visual Studio 2017 15.9.27-es frissítési
- 2020. augusztus 11. – Visual Studio 2017 15.9.26-os verziójú frissítés
- 2020. július 14. – Visual Studio 2017 15.9.25-ös frissítési
- 2029. június 09. – Visual Studio 2017 15.9.24-es frissítési
- 2020. május 12. – Visual Studio 2017 15.9.23-os frissítési
- 2020. április 14. – Visual Studio 2017 15.9.22-es frissítési
- 2020. március 10. – Visual Studio 2017 15.9.21-es frissítési
- 2020. január 14. – Visual Studio 2017 15.9.19-es frissítés
- 2019. december 10. – Visual Studio 2017 15.9.18-os frissítési
- 2019. október 15. – Visual Studio 2017 15.9.17-es frissítési
- 2019. szeptember 10. – Visual Studio 2017 15.9.16-os frissítési
- 2019. augusztus 13. – Visual Studio 2017 15.9.15-ös frissítési
- 2019. július 9. – Visual Studio 2017 15.9.14-es frissítési
- 2019. május 10. – Visual Studio 2017 15.9.12-es frissítési
- 2019. március 12. – Visual Studio 2017 15.9.9-es frissítési
- 2019. február 12. – Visual Studio 2017 15.9.7-es frissítési
- 2019. január 08. – Visual Studio 2017 15.9.5-ös frissítési
- 2018. december 11. – Visual Studio 2017 15.9.4-es frissítési
Visual Studio 2017 15.9.71-es verzió
2025. március 11-én jelent meg
A jelen kiadásban elhárított problémák
A című biztonsági figyelmeztetések kezelve lettek
- CVE-2025-24998 Visual Studio Installer jogosultságszint-emelési biztonsági rése
Visual Studio 2017 15.9.70-es verzió
2025. február 11-én jelent meg
A jelen kiadásban elhárított problémák
A kezelt biztonsági tanácsadók
- CVE-2025-21206 Visual Studio Installer jogosultságszint-emelése – A nem ellenőrzött keresési útvonal elem lehetővé teszi, hogy a jogosulatlan támadó helyileg emelje a jogosultságokat.
Visual Studio 2017 15.9.69-es verzió
2025. január 14-én jelent meg
A jelen kiadásban elhárított problémák
A kezelt biztonsági figyelmeztetések
- CVE-2025-21172 .NET és Visual Studio távoli kódvégrehajtási biztonsági rése
- CVE-2025-21176 .NET, .NET-keretrendszer és Visual Studio távoli kódvégrehajtási biztonsági rés
- CVE-2025-21178 Visual Studio távoli kódvégrehajtási biztonsági rése
- CVE-2024-50338 Kocsivissza karakter távoli URL-címben lehetővé teszi a rosszindulatú adattár hitelesítő adatok kiszivárgását
Visual Studio 2017 15.9.68-os verzió
2024. november 12-én jelent meg
A jelen kiadásban elhárított problémák
- Ez a frissítés tartalmazza a Visual Studio megfelelőségével kapcsolatos javításokat.
Visual Studio 2017 15.9.67-es verzió
2024. október 8-án jelent meg
A jelen kiadásban elhárított problémák
- Frissített hitelesítési módszer, amelyet a Microsoft Store-ral való interakció során használnak.
A biztonsági közlemények kezelve
- CVE-2024-43603 Szolgáltatásmegtagadás biztonsági rése a Visual Studio Collector szolgáltatásban
- CVE-2024-43590 Jogosultsági biztonsági rés emelése a Visual Studio C++ terjeszthető telepítőjében
Visual Studio 2017 15.9.66-os verzió
2024. szeptember 10-én jelent meg
A jelen kiadásban elhárított problémák
A megoldott biztonsági figyelmeztetések
CVE-2024-35272 SQL Server natív ügyféloldali OLE DB-szolgáltató távoli kódvégrehajtási biztonsági rése
Visual Studio 2017 15.9.65-ös verzió
2024. augusztus 13-án jelent meg
A jelen kiadásban elhárított problémák
- Ezzel a kiadással kezdődően a Visual Studio Installer már nem fogja felajánlani az opcionális Xamarin-munkafüzetek összetevő telepítését.
- A jelen kiadástól kezdve a Visual Studio Installer már nem fogja felajánlani a Visual Studio Emulator androidos összetevő telepítését.
A alatti biztonsági közlemények kezelve
- CVE-2024-29187(újra közzétéve) – A WiX-alapú telepítők sebezhetők a bináris eltérítéssel szemben, ha SYSTEM-ként futnak
Visual Studio 2017 15.9.64-es verzió
2024. július 9-én jelent meg
A jelen kiadásban elhárított problémák
- Az AzCopy 6.2-es verziója az elavulás miatt már nem lesz elosztva az Azure Workload részeként a Visual Studióban. Az AzCopy legújabb támogatott kiadása letölthető AzCopy használatának első lépései.
- Ezzel a kiadással kezdődően a Visual Studio Installer már nem fogja felajánlani a Windows 10 Mobile Emulators telepítését. Ha továbbra is használni szeretné ezeket, telepítheti őket a Windows SDK és emulátor archív oldaláról.
- Frissítse a MinGitet a 2.45.2.1-es verzióra, amely tartalmazza a GCM 2.5-öt, amely az előző GCM-verzióval kapcsolatos problémát oldja meg, ahol a klónozás után hibát jelentett a Gitnek, és úgy tűnt, mintha a klón meghiúsult volna.
Visual Studio 2017 15.9.63-os verzió
2024. június 11-én jelent meg
A jelen kiadásban elhárított problémák
A kezelt biztonsági értesítések
- CVE-2024-30052 távoli kódfuttatást a megfelelő kiterjesztésű kártékony fájlt tartalmazó memóriaképfájlok hibakeresésekor
- CVE-2024-29060 Jogosultsági szint emelése, ahol a Visual Studio érintett telepítése fut
- CVE-2024-29187 WiX-alapú telepítők sebezhetők a bináris eltérítéssel szemben, ha rendszerként futnak
Visual Studio 2017 15.9.62-es verzió
2024. május 14-én jelent meg
A jelen kiadásban elhárított problémák
- Ez a kiadás tartalmaz egy OpenSSL-frissítést a 3.2.1-es verzióra
A kezelt biztonsági tanácsadók
- CVE-2024-32002 A szimlinkeket támogató, kis- és nagybetűket nem megkülönböztető fájlrendszerekben a rekurzív klónok érzékenyek a távoli kódvégrehajtásra.
- CVE-2024-32004 Távoli kódvégrehajtás a speciálisan kialakított helyi adattárak klónozása közben
Visual Studio 2017 15.9.61-es verzió
2024. április 9-én jelent meg
A jelen kiadásban elhárított problémák
- Ezzel a hibajavítással az ügyfél most már használhatja a bootstrappert egy elrendezésben, és átadhatja a --noWeb paramétert az ügyfélszámítógépre való telepítéshez, és biztosíthatja, hogy a telepítő és a Visual Studio termék is csak az elrendezésből legyen letöltve. Korábban, néha a telepítési folyamat során a telepítő nem tartotta tiszteletben a -noWeb paramétert, és önfrissítést kísérelt meg a weben.
Visual Studio 2017 15.9.60-os verzió
2024. február 13-án jelent meg a weben, és 2024. március 12-én jelent meg a Microsoft Update
A jelen kiadásban elhárított problémák
- A Visual Studio Installer felhasználói felületén a "Nem támogatott összetevők eltávolítása" mostantól eltávolítja a 15.9-es verzióban található, már nem támogatott .NET-futtatókörnyezeteket (.NET Core 1.1 és 2.1).
Visual Studio 2017 15.9.59-es verzió
2024. január 9-én jelent meg
A jelen kiadásban elhárított problémák
- Frissítette a MinGitet a 2.43.0.1-re, amely az OpenSSL 3.1.4-s v3.1.4-et tartalmazza, és olyan regressziót kezel, amelyben a hálózati műveletek bizonyos körülmények között nagyon lassúak voltak.
A kezelt biztonsági figyelmeztetések
- CVE-2024-20656 Biztonsági rés található a VSStandardCollectorService150 szolgáltatásban, ahol a helyi támadók eszkalálhatják a jogosultságokat azon gazdagépeken, ahol a Microsoft Visual Studio érintett telepítése fut.
Visual Studio 2017 15.9.58-os verzió
2023. október 10-én
A jelen kiadásban elhárított problémák
- A Visual Studio telepítő WMI-szolgáltató megbízhatóságának javítása érdekében áthelyeztük egy dedikált névtérbe, a root/cimv2/vs. Ez megakadályozza az azonos alapszintű névteret használó más WMI-szolgáltatókkal való ütközéseket, és megakadályozza azokat az eseteket, amikor a Visual Studio telepítő WMI-szolgáltatója nem észleli a Visual Studiót.
Visual Studio 2017 15.9.57-es verzió
2023. szeptember 12-én jelent meg
A jelen kiadásban elhárított problémák
A kezelt biztonsági figyelmeztetések
- CVE-2023-36796Ez a biztonsági frissítés egy biztonsági rést old meg a DiaSymReader.dll egy sérült PDB-fájl olvasásakor, amely távoli kódvégrehajtáshoz vezethet.
- CVE-2023-36794Ez a biztonsági frissítés egy biztonsági rést old meg a DiaSymReader.dll egy sérült PDB-fájl olvasásakor, amely távoli kódvégrehajtáshoz vezethet.
- CVE-2023-36793Ez a biztonsági frissítés a sérült PDB-fájl olvasásakor a DiaSymReader.dll biztonsági rését oldja meg, amely távoli kódvégrehajtáshoz vezethet.
- CVE-2023-36792Ez a biztonsági frissítés egy biztonsági rést old meg a DiaSymReader.dll egy sérült PDB-fájl olvasásakor, amely távoli kódvégrehajtáshoz vezethet.
Visual Studio 2017 15.9.56-os verzió
kiadva 2023. augusztus 8-án
A jelen kiadásban elhárított problémák
- Elhárítottunk egy hibát, amely miatt a VSWhere összes kapcsolója nem ad vissza elindíthatatlan állapotban lévő példányokat.
A kezelt biztonsági közlemények
- CVE-2023-36897 Visual Studio 2010 Tools for Office Runtime Spoofing Biztonsági rés Ez a biztonsági frissítés egy olyan biztonsági rést old meg, amelyben a hitelesítés nélküli távoli támadó érvényes kódaláíró tanúsítvány nélkül is aláírhatja a VSTO-bővítmények üzembe helyezését.
Visual Studio 2017 15.9.55-ös verzió
2023. június 13-án jelent meg
A jelen kiadásban elhárított problémák
- A frissítés részeként a CVE-2023-27909, a CVE-2023-27910 és a CVE-2023-27911 kezeléséhez eltávolítjuk az .fbx és .dae támogatást. Ez egy külső x86-összetevő, amelyet a szerző már nem támogat. Az érintett felhasználóknak az fbx szerkesztőt kell használniuk.
A biztonsági tanácsok megoldva
- CVE-2023-24897 Visual Studio távoli kódvégrehajtási biztonsági rése Ez a biztonsági frissítés az MSDIA SDK biztonsági rését kezeli, ahol a sérült PDF-fájlok halom túlcsordulást okozhatnak, ami összeomláshoz vagy távoli kódfuttatáshoz vezethet.
- CVE-2023-25652 Visual Studio távoli kódvégrehajtási biztonsági rés Ez a biztonsági frissítés egy olyan sebezhetőséget old meg, ahol a "git apply –reject" parancshoz kifejezetten létrehozott bemenet szabályozott tartalomírást eredményezhet tetszőleges helyeken.
- CVE-2023-25815 Visual Studio hamisítási biztonsági rés Ez a biztonsági frissítés kijavít egy olyan sérülékenységet, amelynél a Github honosítási üzenetei egy kódolt útvonalra hivatkoznak a futásidejű előtag figyelembevétele helyett, ami memóriahatárokon kívüli írásokhoz és összeomláshoz vezet.
- CVE-2023-29007 Visual Studio távoli kódvégrehajtási biztonsági rése Ez a biztonsági frissítés egy olyan biztonsági rést old meg, amelyben egy logikai hibát tartalmazó konfigurációs fájl tetszőleges konfigurációs injektálást eredményez.
- CVE-2023-29011 Visual Studio távoli kódvégrehajtási biztonsági rése Ez a biztonsági frissítés egy olyan biztonsági rést old meg, amelyben a WINDOWS Git a SOCKS5 proxy implementálásáért felelős végrehajtója hajlamos nem megbízható konfigurációt felvenni a többfelhasználós gépeken.
- CVE-2023-29012 Visual Studio távoli kódvégrehajtási biztonsági rése Ez a biztonsági frissítés egy biztonsági rést old meg, amelyben a Git for Windows Git CMD program indításkor helytelenül keres egy programot, ami csendes tetszőleges kódvégrehajtáshoz vezet.
- CVE-2023-27909 Visual Studio távoli kódvégrehajtási biztonsági rése Ez a biztonsági frissítés az Autodesk® FBX® SDK-banOf-Bounds írási biztonsági rést old meg, ahol a 2020-es vagy korábbi verzió kódvégrehajtáshoz vezethet rosszindulatúan létrehozott FBX-fájlokon vagy információk felfedésén keresztül.
- CVE-2023-27910 Visual Studio információfeltárási biztonsági rése Ez a biztonsági frissítés egy olyan biztonsági rést old meg, amely lehetővé teszi, hogy a felhasználót rávegyék egy rosszindulatú FBX fájl megnyitására, ami kihasználhatja a verem puffer túlcsordulási biztonsági rését az Autodesk® FBX® SDK 2020-ban vagy korábbi verzióiban, ami távoli kódvégrehajtáshoz vezethet.
- CVE-2023-27911 Visual Studio távoli kódvégrehajtási biztonsági rése Ez a biztonsági frissítés egy olyan biztonsági rést old meg, amely miatt a felhasználót becsaphatják egy rosszindulatú FBX-fájl megnyitásával, amely kihasználhatja az Autodesk® FBX® SDK 2020-ban vagy azt megelőzően a halompuffer túlcsordulási sebezhetőségét, ami távoli kódvégrehajtáshoz vezethet.
- CVE-2023-33139 Visual Studio információfeltáró biztonsági rése Ez a biztonsági frissítés egy OOB-biztonsági rést old meg, amely miatt a Visual Studios obj-fájlelemzője információfeltáráshoz vezet.
Visual Studio 2017 15.9.54-es verzió
megjelent 2023. ápr. 11-én
A 15.9.54-ben kijavított problémák
- Kijavítottunk egy hibát az IIS Expressben, amely összeomlást okozhatott a telemetriai adatok frissítésekor.
Fejlesztői közösség
A számú biztonsági figyelmeztetések kezelve
- CVE-2023-28296 Visual Studio távoli kódvégrehajtási biztonsági rése
- CVE-2023-28299 Visual Studio hamisítási biztonsági rés
Visual Studio 2017 15.9.53-os verzió
2023. március 14-én jelent meg
A 15.9.53-ban kijavított problémák
- A Git 2.39 átnevezte a credential.helper értékét "manager-core"-ról "manager"-re. További információért lásd a https://aka.ms/gcm/rename-t.
- A windowsos Mingit és Git csomag frissítései a 2.39.2-s verzióra, amely a CVE-2023-22490-et kezeli
A kezelt biztonsági tanácsadók
- CVE-2023-22490 Mingit távoli kódvégrehajtási biztonsági rés
- CVE-2023-22743 Git for Windows Installer – Jogosultsági biztonsági rés emelése
- CVE-2023-23618 Git for Windows távoli kódvégrehajtási biztonsági rés
- CVE-2023-23946 Mingit távoli kódvégrehajtási biztonsági rés
Visual Studio 2017 15.9.52-es verzió
2023. február 14-én jelent meg
A 15.9.52-ben kijavított problémák
- A Windows mingit és Git csomagjának frissítése a 2.39.1.1-s verzióra, amely a CVE-2022-41903-at kezeli
A kezelt biztonsági figyelmeztetések
- CVE-2023-21566 Visual Studio Installer jogosultsági biztonsági résének emelése
- CVE-2023-21567 Visual Studio szolgáltatásmegtagadási biztonsági rés
- CVE-2023-21808 .NET és Visual Studio távoli kódvégrehajtási biztonsági rés
- CVE-2023-21815 Visual Studio távoli kódvégrehajtási biztonsági rése
- CVE-2023-23381 Visual Studio Code távoli kódvégrehajtási biztonsági rése
- CVE-2022-23521 gitattributes elemzés egész szám túlcsordulás
-
CVE-2022-41903 Halom túlcsordulás
git archive
-ban,git log --format
mely távoli kódfuttatáshoz vezet - CVE-2022-41953 Git GUI-klón távoli kódvégrehajtási biztonsági rése
Visual Studio 2017 15.9.51-es verzió
2022. november 8-án jelent meg
A 15.9.51-ben kijavított problémák
- A rendszergazdák frissíthetik a VS Installert egy offline ügyfélszámítógépen a telepítési elrendezésből anélkül, hogy frissítenék a VS-t.
A kezelt biztonsági tanácsok
- CVE-2022-41119 Távoli kódvégrehajtás Halom túlcsordulás sérülékenység a Visual Studióban
- CVE-2022-39253 Információfeltárás A helyi klónoptimalizálás alapértelmezés szerint kijelöli a szimbolikus hivatkozásokat.
Visual Studio 2017 15.9.50-es verzió
2022. augusztus 9-én jelent meg
A 15.9.50-ben kijavított problémák
- A Git for Windows frissítése a 2.37.1.1-es verzióra, amely a CVE-2022-31012-t orvosolja.
A kezelt biztonsági figyelmeztetések
- CVE-2022-31012 Távoli kódvégrehajtás A Git for Windows telepítője becsapható, hogy végrehajtson egy nem megbízható bináris fájlt.
- CVE-2022-29187 Jogosultsági szint emelése A rosszindulatú felhasználók létrehozhatnak egy .git könyvtárat egy olyan mappában, amely egy szuperfelhasználó tulajdonában van
- CVE-2022-35777 Távoli kódvégrehajtás Visual Studio 2022 Preview Fbx fájl elemző verem túlcsordulás sebezhetőség
- CVE-2022-35825 Távoli kódvégrehajtás Visual Studio 2022 preview Fbx Fájlelemző OOBW biztonsági rése
- CVE-2022-35826 Távoli kódvégrehajtási Visual Studio 2022 preview Fbx File Parser Heap overflow biztonsági rése
- CVE-2022-35827 Távoli kódvégrehajtás Visual Studio 2022 Preview Fbx fájl elemző Heap OOBW biztonsági rése
Visual Studio 2017 15.9.49-es verzió
2022. június 14-én jelent meg
A megoldott biztonsági figyelmeztetések
- CVE-2022-24513 Jogosultsági sebezhetőség emelése A jogosultsági sebezhetőség esetleges emelése akkor áll fenn, ha a Microsoft Visual Studio frissítő szolgáltatás nem megfelelően elemzi a helyi konfigurációs adatokat.
Visual Studio 2017 15.9.48-es verzió
2022. május 10-én került kiadásra
A 15.9.48-ban kijavított problémák
- Frissítette a Visual Studio által használt Git for Windows verziót, és a telepíthető opcionális összetevőt a 2.36.0.1-es verzióra.
- Kijavítottunk egy gitintegrációval kapcsolatos hibát, amely esetén a széteső ágak lekérése/szinkronizálása esetén a kimeneti ablak nem jelenít meg honosított útmutatást a megoldásához.
A kezelt biztonsági közlemények
CVE-2022-29148 Visual Studio távoli kódvégrehajtási biztonsági rése A Visual Studióban távoli kódvégrehajtási biztonsági rés áll fenn, ha nem megfelelően kezeli a memóriában lévő objektumokat. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében.
CVE-2022-24513 Jogosultsági sebezhetőség emelése A jogosultsági sebezhetőség esetleges emelése akkor áll fenn, ha a Microsoft Visual Studio frissítő szolgáltatás nem megfelelően elemzi a helyi konfigurációs adatokat.
Visual Studio 2017 15.9.47-es verzió
2022. április 19-én jelent meg
A 15.9.47-ben kijavított problémák
- Kijavítottuk vctip.exe 15.9.46-os regressziót.
Visual Studio 2017 15.9.46-os verzió
2022. április 12-én jelent meg
A 15.9.46-ban kijavított problémák
A kezelt biztonsági figyelmeztetések
CVE-2022-24765 Jogosultsági sebezhetőség emelése A Windows Gitben a jogosultsági sebezhetőség lehetséges emelése áll fenn, amelyben a Git-műveletek az adattáron kívül futhatnak, miközben egy Git-címtárat keresnek. A Windows Git mostantól a 2.35.2.1-es verzióra frissül.
CVE-2022-24767 DLL-eltérítési biztonsági rés Lehetséges DLL-eltérítési biztonsági rés áll fenn a Windows-telepítőhöz készült Gitben, amikor az eltávolítót a SYSTEM felhasználói fiók alatt futtatja. A Windows Git mostantól a 2.35.2.1-es verzióra frissül.
CVE-2022-24513 Jogosultsági sebezhetőség emelése A jogosultsági sebezhetőség esetleges emelése akkor áll fenn, ha a Microsoft Visual Studio frissítő szolgáltatás nem megfelelően elemzi a helyi konfigurációs adatokat.
Visual Studio 2017 15.9.45-ös verzió
2022. március 8-án jelent meg
A 15.9.45-ben kijavított problémák
A megoldott biztonsági figyelmeztetések
CVE-2021-3711 OpenSSL puffer túlcsordulási biztonsági rése A Windows Git által használt OpenSSL-ben lehetséges puffertúllépési biztonsági rés áll fenn. A Windows Git a 2.35.1.2-es verzióra frissült, amely a problémát kezeli.
Visual Studio 2017 15.9.44-es verzió
megjelent 2022. február 8-án
A 15.9.44-ben kijavított problémák
A kezelt biztonsági figyelmeztetések
CVE-2022-21871 Diagnostics Hub Standard Collector futásidejű jogosultság-emelési sebezhetőség Jogosultság-emelési sebezhetőség áll fenn, ha a Diagnostics Hub Standard Collector helytelenül hajtja végre az adatműveleteket.
Visual Studio 2017 15.9.43-es verziója
2022. január 11-én jelent meg
A 15.9.43-ban kijavított problémák
- Kijavítottunk egy hibát, amely miatt nem sikerült az alkalmazások többszöri hibakeresése, amikor a Windows Terminált használják alapértelmezett terminálként.
- Kijavítottunk egy hibát, amely megakadályozta, hogy az ügyfél frissíthessen egy aktuálisabb rendszerindítót. Ha az ügyfél a 2022 januárjában vagy később szállított bootstrappert és telepítőt használja, a későbbi bootstrappereket használó összes frissítésnek a termék életciklusának időtartamára kell működnie.
Visual Studio 2017 15.9.42-es verziója
2021. december 14-én jelent meg
A 15.9.42-ben kijavított problémák
- Biztonsági rés miatt a CPython 3.6.6 nem támogatott.
Visual Studio 2017 15.9.41-es verziója
2021. november 09-én jelent meg
A 15.9.41-ben kijavított problémák
A kezelt biztonsági figyelmeztetések
CVE-2021-42319 Jogosultságszint-emelési biztonsági rés A Visual Studio telepítőjében található WMI-szolgáltatóban jogosultságszint-emelési biztonsági rés áll fenn.
CVE-2021-42277 Diagnostics Hub Standard Collector Szolgáltatás jogosultságszint-emelési biztonsági rése Jogosultsági biztonsági rés emelése akkor áll fenn, ha a Diagnostics Hub Standard Collector helytelenül kezeli a fájlműveleteket.
Visual Studio 2017 15.9.40-es verziója
2021. október 12-én jelent meg
A 15.9.40-ben kijavított problémák
" biztonsági figyelmeztetések megoldva"
CVE-2020-1971 OpenSSL szolgáltatásmegtagadás biztonsági rése a Git által használt OpenSSL-kódtár lehetséges szolgáltatásmegtagadási lehetőségei.
CVE-2021-3449 OpenSSL szolgáltatásmegtagadás biztonsági rése A Git által használt OpenSSL-kódtár lehetséges szolgáltatásmegtagadási lehetőségei.
CVE-2021-3450 OpenSSL A X509_V_FLAG_X509_STRICT jelző lehetséges megkerülése A Git által használt OpenSSL-kódtárban található lehetséges jelölő megkerülése.
Visual Studio 2017 15.9.39-es verziója
2021. szeptember 14-én jelent meg
A 15.9.39-ben kijavított problémák
- Az Eszközök –> Eszközök és szolgáltatások lekérése menüelem a Visual Studióban való használatakor hibaüzenet jelenik meg, amely szerint a Visual Studio Installer nem található. Ez a javítás lehetővé teszi, hogy a Visual Studio helyesen keresse meg a telepítő helyét.
A számú biztonsági figyelmeztetések kezelve
CVE-2021-26434 Visual Studio helytelen engedélyhozzárendelési jogosultságok eszkalációs biztonsági rése A Visual Studióban engedély-hozzárendelési biztonsági rés áll fenn, miután telepítette a játékfejlesztést a C++ verzióval, és kiválasztotta az Unreal Engine Installer számítási feladatát. A rendszer a telepítés során sebezhető az LPE-vel szemben, és létrehoz egy könyvtárat, amely írási hozzáféréssel rendelkezik az összes felhasználó számára.
CVE-2021-36952 Visual Studio távoli kódvégrehajtási biztonsági rése A Visual Studióban távoli kódvégrehajtási biztonsági rés áll fenn, ha nem megfelelően kezeli a memóriában lévő objektumokat. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében.
Visual Studio 2017 15.9.38-es verziója
2021. augusztus 10-én jelent meg
A 15.9.38-ban kijavított problémák
- Kijavítottunk egy hibát, amely a frissítési parancs parancssori végrehajtását érintette. Ha a frissítés első alkalommal meghiúsul, a frissítési parancs későbbi kiadása miatt a frissítés folytatja az előző műveletet, ahol abbahagyta.
A számú kezelt biztonsági értesítések
CVE-2021-26423 .NET Core szolgáltatásmegtagadási biztonsági rés
Szolgáltatásmegtagadási biztonsági rés áll fenn, amikor a WebSocket-végpontokat biztosító .NET (Core) kiszolgálóalkalmazások végtelen ciklusba kerülhetnek egyetlen WebSocket-keret beolvasásának kísérlete közben.
CVE-2021-34485 .NET Core-információfeltáró biztonsági rés
Az információszivárgás biztonsági rése akkor áll fenn, ha az összeomlási memóriaképek és az igény szerint létrehozott memóriaképek globális olvasási engedélyekkel jönnek létre Linux és macOS rendszeren.
CVE-2021-34532 ASP.NET alapvető információfeltáró biztonsági rés
Az információfeltárás biztonsági rése abban az esetben áll fenn, ha egy JWT-jogkivonat naplózva van, ha az nem elemezhető.
Visual Studio 2017 verzió 15.9.37
2021. július 13-án jelent meg
A 15.9.37-ben kijavított problémák
- Kijavítottunk egy offline Visual Studio 2017 telepítési elrendezést, amely a Unity-vel történő játékfejlesztési számítási feladatot és a kínai Unity Editor opcionális összetevőt tartalmazza.
Visual Studio 2017 15.9.36-os verziója
kiadva 2021. május 11-én
A 15.9.36-ban kijavított problémák
- Kijavítottunk egy hibát, amely miatt a frissítések meghiúsultak, amikor egy rendszergazda új elrendezést hoz létre a Visual Studióból a frissítések üzembe helyezéséhez. Az ügyfélszámítógép frissítése sikertelen lesz, mivel az elrendezés áthelyezte a helyeket.
Visual Studio 2017 15.9.35-ös verziója
2021. április 13-án jelent meg
A 15.9.35-ben kijavított problémák
A biztonsági figyelmeztetések feldolgozva
CVE-2021-27064 Visual Studio Installer jogosultsági biztonsági résének emelése
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Visual Studio telepítője emelt szintű állapotban hajtja végre a visszajelzési ügyfelet.
CVE-2021-28313 / CVE-2021-28321 / CVE-2021-28322 Diagnostics Hub Standard Collector Service Emelt szintű jogosultsági biztonsági rés
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector helytelenül kezeli az adatműveleteket.
Visual Studio 2017 15.9.34-es verziója
2021. március 09-én
A 15.9.34-ben kijavított problémák
Biztonsági értesítések kezelve
CVE-2021-21300 Git for Visual Studio távoli kódvégrehajtási biztonsági rés
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Visual Studio rosszindulatú adattárat klónoz.
CVE-2021-26701 .NET Core távoli kódvégrehajtási biztonsági rés
A .NET 5-ben és a .NET Core-ban távoli kódvégrehajtási biztonsági rés áll fenn a szövegkódolás végrehajtása miatt.
Visual Studio 2017 15.9.33-es verziója
2021. február 10-én jelent meg
A 15.9.33-ban kijavított problémák
Visual Studio 2017 15.9.32-es verziója
2021. február 09-én jelent meg
A 15.9.32-ben kijavított problémák
A című biztonsági értesítések kezelve vannak
CVE-2021-1639 TypeScript Language Service távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Visual Studio betölt egy JavaScript- vagy TypeScript-kódfájlokat tartalmazó rosszindulatú adattárat.
CVE-2021-1721 .NET Core szolgáltatásmegtagadási biztonsági rés
Az X509-tanúsítványlánc létrehozása során HTTPS-webkérelem létrehozásakor szolgáltatásmegtagadási biztonsági rés áll fenn.
CVE-2021-24112 .NET 5 és .NET Core távoli kódvégrehajtási biztonsági rés
Távoli kódvégrehajtási biztonsági rés áll fenn a metafájlok letiltásakor, ha egy grafikus felület még hivatkozik rá. Ez a biztonsági rés csak MacOS vagy Linux rendszeren futó rendszereken létezik.
Visual Studio 2017 15.9.31-es verziója
2021. január 12-én jelent meg
A 15.9.31-ben kijavított problémák
A című biztonsági figyelmeztetések kezelve
CVE-2021-1651 / CVE-2021-1680 Diagnostics Hub Standard Collector jogosultságkiterjesztési sebezhetőség
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector helytelenül kezeli az adatműveleteket.
CVE-2020-26870 Visual Studio Installer távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, amikor a Visual Studio Installer rosszindulatú markdownt próbál megjeleníteni.
Visual Studio 2017 15.9.30-es verziója
2020. december 8-án megjelent
A 15.9.30-ban kijavított problémák
- Kijavítottunk egy C++ fordító összeomlást, amikor egy függvényre irányuló hívást állított össze, amely általános argumentumokat vett fel a C++/CLI-ben.
A kezelt biztonsági figyelmeztetések
CVE-2020-17156 Visual Studio távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Visual Studio rosszindulatú adattárat klónoz.
Visual Studio 2017 15.9.29-es verziója
megjelent 2020. november 20-án
A 15.9.29-ben kijavított problémák
- 15.9.12 - linker összeomlása a kódgenerálás során
- v141 generál movaps utasításokat elrendezetlen hozzárendelésekhez x64 rendszeren
Kezelt biztonsági értesítések
CVE-2020-17100 Visual Studio manipulációs biztonsági rése
A Python Tools for Visual Studio eszköz a python27 mappa létrehozásakor biztonsági rés áll fenn. A biztonsági rést sikeresen kihasználó támadó folyamatokat futtathat emelt szintű környezetben.
Visual Studio 2017 verzió 15.9.28
megjelent 2020. október 13-án
A 15.9.28-ban kijavított problémák
- A .NET Core SDK 2.1.519 frissítve lett a Visual Studio 2019-ben.
Visual Studio 2017 15.9.27-es verziója
2020. szeptember 8-án került kiadásra
A 15.9.27-ben kijavított problémák
- A .NET Core nem támogatott verziói a továbbiakban nem lesznek újratelepítve javítás vagy frissítés során, ha azokat a VS beállításon kívül eltávolították.
A alatt kezelt biztonsági figyelmeztetések
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector helytelenül kezeli az adatműveleteket. A biztonsági rést sikeresen kihasználó támadó folyamatokat futtathat emelt szintű környezetben.
CVE-2020-1133 Diagnostics Hub Standard Collector Emelt szintű jogosultsági biztonsági rés
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector helytelenül kezeli a fájlműveleteket. A biztonsági rést sikeresen kihasználó támadó folyamatokat futtathat emelt szintű környezetben.
CVE-2020-16856 Visual Studio távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés áll fenn a Visual Studióban, ha nem megfelelően kezeli a memóriában lévő objektumokat. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében.
CVE-2020-16874 Visual Studio távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés áll fenn a Visual Studióban, ha nem megfelelően kezeli a memóriában lévő objektumokat. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében.
CVE-2020-1045 Microsoft ASP.NET Core biztonsági funkció megkerülő biztonsági rése
A biztonsági funkciók megkerülő biztonsági rése a Microsoft ASP.NET Core kódolt cookie-nevek elemzése során létezik. A ASP.NET Core cookie-elemző teljes cookie-sztringeket dekódol, amelyek lehetővé tehetik, hogy a rosszindulatú támadó beállítson egy második cookie-t, amelynek a neve százalékban van kódolva.
Visual Studio 2017 15.9.26-os verziója
2020. augusztus 11-én kiadva
A 15.9.26-ban kijavított problémák
A biztonsági figyelmeztetések kezelve lettek
hu-HU: CVE-2020-1597 ASP.NET Core szolgáltatásmegtagadási sérülékenység
Szolgáltatásmegtagadási biztonsági rés akkor áll fenn, ha ASP.NET Core helytelenül kezeli a webes kéréseket. A biztonsági rést sikeresen kihasználó támadó szolgáltatásmegtagadást okozhat egy ASP.NET Core-webalkalmazással szemben. A biztonsági rést távolról, hitelesítés nélkül lehet kihasználni.
Visual Studio 2017 15.9.25-ös verzió
kiadva 2020. július 14-én
A 15.9.25-ben kijavított problémák
- Compiler CodeGen regresszió virtuális függvények hívásánál V15.9
- Az 1.0-s és a 2.0-s .NET Core-futtatókörnyezetek a telepítő felhasználói felületén "nem támogatott" állapotúként lettek megjelölve, és minden forgatókönyv esetében választhatóvá lettek téve.
A számú biztonsági közlemények kezelve lettek
CVE-2020-1393 Diagnostics Hub Standard Collector Service Elevation of Privilege Vulnerability
Jogosultságkiterjesztési sérülékenység akkor áll fenn, amikor a Windows Diagnostics Hub Standard Collector szolgáltatás nem megfelelően tisztítja meg a bemenetet, ami biztonságtalan könyvtárbetöltési viselkedéshez vezet.
CVE-2020-1416 Visual Studio jogosultságkibővítési biztonsági rés
A Visual Studióban jogosultságszint-emelési biztonsági rés áll fenn a szoftverfüggőségek betöltésekor. A biztonsági rést sikeresen kihasználó helyi támadó tetszőleges kódot szúrhat be az aktuális felhasználó környezetében való futtatáshoz.
CVE-2020-1147 .NET Core szolgáltatásmegtagadási biztonsági rés
A távoli hitelesítés nélküli támadó kihasználhatja ezt a biztonsági rést azáltal, hogy speciálisan létrehozott kéréseket ad ki egy ASP.NET Core-alkalmazásnak, vagy más olyan alkalmazásnak, amely bizonyos XML-típusokat elemez. A biztonsági frissítés azzal oldja meg a biztonsági rést, hogy korlátozza az XML-hasznos adatban elérhető típusokat.
Visual Studio 2017 15.9.24-es verziója
megjelent 2020. június 02-én
A 15.9.24-ben kijavított problémák
- Kijavítottunk egy hibát a C++ linkerben, amely nem tartalmazott importálást, amikor a DLL-név utótagján eltérő burkolatú esernyő-LIB-eket használt.
- Kijavítottunk egy hibát az ARM64 C++ fordítóban, ahol a helytelen értékek visszaállíthatók a setjmp után.
- Kijavítottuk a C++ fordítóhibát a beágyazott változók dinamikus inicializálóinak megfelelő összecsukásakor.
- Olyan módosítást hajtott végre, amely lehetővé teszi a vállalati informatikai rendszergazdák és üzembe helyezési mérnökök számára, hogy olyan eszközöket konfiguráljanak, mint a Microsoft Update-ügyfél & SCCM a Microsoft Update-katalógusban & WSUS-n üzemeltetett VS2017-frissítések alkalmazhatóságának meghatározásához.
A számú biztonsági közlemények kezelve.
CVE-2020-1202 / CVE-2020-1203Diagnostics Hub Standard Collector Service Emelt szintű jogosultsági biztonsági rés
A jogosultsági rések emelése akkor áll fenn, ha a Diagnostics Hub Standard Collector vagy a Visual Studio Standard Collector nem tudja megfelelően kezelni a memóriában lévő objektumokat.
CVE-2020-1293 / CVE-2020-1278 / CVE-2020-1257 Diagnostics Hub Standard Collector Service Emelt szintű jogosultsági biztonsági rés
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector szolgáltatás nem megfelelően kezeli a fájlműveleteket.
CVE-2020-1108 / CVE-2020-1108 / CVE-2020-1108 .NET Core szolgáltatásmegtagadási biztonsági rése
A CVE-2020-1108 átfogó kezelése érdekében a Microsoft közzétette a .NET Core 2.1 és a .NET Core 3.1 frissítéseit. A .NET Core ezen verzióit használó ügyfeleknek telepíteniük kell a .NET Core legújabb verzióját. A .NET Core frissítésére vonatkozó legújabb verziószámokat és utasításokat a Kibocsátási megjegyzések találja.
Visual Studio 2017 verzió 15.9.23
2020. május 12-én került kiadásra
A 15.9.23-ban kijavított problémák
- Kijavítottuk a C++ fordítóhibát a beágyazott változók dinamikus inicializálóinak megfelelő összecsukásakor. A VS 2019 16.0-s kiadásából származó portolás.
- Biztonsági fejlesztések a vctip.exe.
- Változás, amely lehetővé teszi, hogy a vállalati informatikai rendszergazdák és az üzembe helyezési mérnökök olyan eszközöket konfiguráljanak, mint a Microsoft Update-ügyfél & SCCM a Microsoft Update-katalógusban & WSUS-n üzemeltetett VS2017-frissítések alkalmazhatóságának meghatározásához.
A biztonsági közleményeket kezeltük
CVE-2020-1108 .NET Core szolgáltatásmegtagadási biztonsági rés
Egy távoli, nem hitelesített támadó kihasználhatja ezt a biztonsági rést, ha speciálisan létrehozott kéréseket ad ki a .NET Core-alkalmazásnak. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a .NET Core webalkalmazás hogyan kezeli a webes kéréseket.
Visual Studio 2017 15.9.22-es verziója
megjelent 2020. április 14-én
A 15.9.22-ben kijavított problémák
A megoldott biztonsági tanácsok
CVE-2020-0899 Microsoft Visual Studio jogosultságszint-emelési biztonsági rés
A jogosultsági rések emelése akkor áll fenn, ha a Microsoft Visual Studio frissítő szolgáltatás nem megfelelően kezeli a fájlengedélyeket. A biztonsági rést sikeresen kihasználó támadó felülírhat tetszőleges fájltartalmat a helyi rendszer biztonsági környezetében.
CVE-2020-0900 Visual Studio Extension Installer szolgáltatás jogosultsági biztonsági résének emelése
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Visual Studio Bővítménytelepítő szolgáltatás nem megfelelően kezeli a fájlműveleteket. A biztonsági rést sikeresen kihasználó támadók tetszőleges helyeken, emelt szintű engedélyekkel törölhetik a fájlokat.
A hitelesítő adatok szivárgásának biztonsági rése akkor áll fenn, ha a rendszer a speciálisan létrehozott URL-címeket elemzi és elküldi a hitelesítő adatok segítőinek. Ez azt eredményezheti, hogy a hitelesítő adatokat hibás gazdagépre küldik.
Visual Studio 2017 15.9.21-es verziója
2020. március 10-én került kiadásra
A 15.9.21-ben kijavított problémák
- Kijavítottunk egy hibát, amely miatt a .NET profilkészítési eszközök nem telepíthetők a Visual Studio 2017 nem vállalati verzióira offline telepítő használata esetén.
- Kijavítottuk a C++ fordítóhibát, amely miatt egy decltype static_cast helytelenül értékelt. A meglévő kódbázisok fennakadásainak minimalizálása érdekében a VS2017-ben ez a javítás akkor lép érvénybe, amikor az (újonnan hozzáadott) /d1decltypeIdentityConversion kapcsoló ki van dobva.
- Új Spectre-kockázatcsökkentési lehetőségek a C++ fordítóban:
[/cpp/build/reference/qspectre-load /Qspectre-load</a> & [/cpp/build/reference/qspectre-load-cf /Qspectre-load-cf</a>
spekulatív terhelésmegerősítéshez.
A biztonsági figyelmeztetések kezelve lettek
CVE-2020-0793 / CVE-2020-0810 Diagnostics Hub Standard Collector Service Emelt szintű jogosultsági biztonsági rés
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector helytelenül kezeli a fájlműveleteket, vagy a Windows Diagnostics Hub Standard Collector szolgáltatás nem tudja megfelelően megtisztítani a bemenetet.
CVE-2020-0884 hamisítási sérülékenység az Outlook Web-kiegészítő létrehozásakor
Hamisítási biztonsági rés áll fenn az Outlook Web-Addin létrehozásakor, ha a többtényezős hitelesítés engedélyezve van
Visual Studio 2017 15.9.20-es verziója
közzétéve 2020. február 11-én
A 15.9.20-ban kijavított problémák
- SQL Server tesztkonfigurációs hibája
- Kijavítottuk az SQL Server objektumkezelőt, amely összeomlást okozott, amikor az ügyfelek egy tábla adatait rendezik.
Visual Studio 2017 15.9.19-es verziója
2020. január 14-én jelent meg
A 15.9.19-ben kijavított problémák
- Kijavítottunk egy hibát a C++ optimalizálóban, amely miatt a híváson belüli ismeretlen memóriába való írás hatása nem volt megfelelően figyelembe véve a hívóban.
A címzett biztonsági közlemények
CVE-2020-0602 ASP.NET Core szolgáltatásmegtagadási sebezhetőség
Egy távoli, nem hitelesített támadó kihasználhatja ezt a biztonsági rést azáltal, hogy speciálisan létrehozott kéréseket ad ki a ASP.NET Core-alkalmazásnak. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a ASP.NET Core webalkalmazás hogyan kezeli a webes kéréseket.
CVE-2020-0603 ASP.NET Alapvető távoli kódvégrehajtási biztonsági rés
Egy távoli, nem hitelesített támadó kihasználhatja ezt a biztonsági rést azáltal, hogy speciálisan létrehozott kéréseket ad ki a ASP.NET Core-alkalmazásnak. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy kijavítja a ASP.NET Core-webalkalmazás memóriában való kezelését.
Visual Studio 2017 15.9.18-es verziója
2019. december 10-én jelent meg
A 15.9.18-ban kijavított problémák
- Lehetővé teheti a Per-Monitor tudatossággal kapcsolatos összeomlás elhárítását a Visual Studióban
A kezelt biztonsági tanácsadók
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Git összeütközik a testvér almodulok könyvtárainak almodulneveivel. A biztonsági rést sikeresen kihasználó támadó távolról végrehajthatja a kódot a célgépen. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Git for Windows új verzióját használja, amely megköveteli, hogy az almodulok klónjának könyvtára üres legyen.
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, amikor a Git egy rekurzív klón során, bizonyos idézőjelben történő parancssori argumentumokat SSH URL-ekkel együtt értelmez. A biztonsági rést sikeresen kihasználó támadó távolról végrehajthatja a kódot a célgépen. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Windows Git új verzióját használja, amely megoldja a problémát.
Egy tetszőleges fájl felülírásával kapcsolatos biztonsági rés áll fenn a Gitben, ha a nem betűs meghajtók neve megkerüli a biztonsági ellenőrzéseket git clone
. A biztonsági rést sikeresen kihasználó támadók tetszőleges fájlokba írhatnak a célszámítógépen. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Windows Git új verzióját használja, amely megoldja a problémát.
Távoli kódvégrehajtási biztonsági rés áll fenn a Gitben, amikor ntfs alternatív adatfolyamokon keresztül klónoz és ír a .git/ könyvtárba. A biztonsági rést sikeresen kihasználó támadó távolról végrehajthatja a kódot a célgépen. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Git for Windows egy új verzióját használja, amely értesült az NTFS alternatív adatfolyamokról.
Arbitrályos fájl felülírási sérülékenység létezik a Gitben, amikor a visszaperjelekkel és rosszindulatú szimlinkekkel rendelkező fabejegyzések ki tudnak törni a munkafából. A biztonsági rést sikeresen kihasználó támadók tetszőleges fájlokba írhatnak a célszámítógépen. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Git for Windows új verzióját használja, amely nem teszi lehetővé a fordított perjelek használatát.
Távoli kódvégrehajtási biztonsági rés áll fenn a Gitben, amikor rekurzív módon klónoznak almodulokkal. A biztonsági rést sikeresen kihasználó támadó távolról végrehajthatja a kódot a célgépen. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Git for Windows új verzióját használja, amely szigorítja az almodulok nevének érvényesítését.
Visual Studio 2017 15.9.17-es verziója
2019. október 15-én kiadták
A biztonsági közlemények kezelve lettek.
CVE-2019-1425 NPM-csomag jogosultságszint-emelési biztonsági rése (közzétéve: 2019. november 12.)
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Visual Studio nem tudja megfelelően ellenőrizni a hardlinkeket az archivált fájlok kinyerésekor. A biztonsági réseket a Visual Studio által használt NPM-csomagok vezették be, a következő két NPM-tanácsadóban leírtak szerint: npmjs.com/advisories/803 és npmjs.com/advisories/886. Az NPM-csomagok frissített verziói a Visual Studio ezen verziójában találhatók.
Visual Studio 2017 15.9.16-os verziója
kiadva 2019. szeptember 10-én
A 15.9.16-ban kijavított problémák
- A(z) assembly nem egyezik meg a(z) függvény kódjával.
- System.InvalidProgramException: A Common Language Runtime érvénytelen programot észlelt. x64-projektek rendszerezésekor
- A noexcept kód Cross-EH módú inliningja azonban váratlan viselkedést eredményez
- Kijavítottuk azt a hibát, amely miatt a HTML-súgóműhely nem tudott javítani.
A számú biztonsági közlemények kezelve lettek
CVE-2019-1232 Diagnostics Hub Standard Collector Service Emelt szintű jogosultsági biztonsági rés
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector service helytelenül megszemélyesít bizonyos fájlműveleteket. A biztonsági rést sikeresen kihasználó támadó emelt szintű jogosultságokat szerezhet. A sebezhető rendszerhez jogosulatlan hozzáféréssel rendelkező támadók kihasználhatják ezt a biztonsági rést. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy a Diagnostics Hub Standard Collector Service megfelelően megszemélyesíti a fájlműveleteket.
Szolgáltatásmegtagadási biztonsági rés a .NET Core-ban, CVE-2019-1301
Szolgáltatásmegtagadási biztonsági rés akkor áll fenn, ha a .NET Core helytelenül kezeli a webes kéréseket. A biztonsági rést sikeresen kihasználó támadó szolgáltatásmegtagadást okozhat egy .NET Core-webalkalmazással szemben. A biztonsági rést távolról, hitelesítés nélkül lehet kihasználni.
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a .NET Core webalkalmazás hogyan kezeli a webes kéréseket.
Visual Studio 2017 15.9.15-ös verziója
2019. augusztus 13-án jelent meg
A 15.9.15-ben kijavított problémák
- Frissítettük a VC Redist-csomagok aláírását a Windows XP-n való folyamatos üzembe helyezés engedélyezéséhez. Ez a javítás nagyobb eséllyel igényelheti a gép újraindítását egy frissített VC++ terjeszthető csomag telepítéséhez.
- Kijavítva az a probléma, amely miatt a GoToDefinition nem működik a JavaScripthez a cshtml-fájlok szkriptblokkjaiban.
- A pmr monotonic_buffer_resource kiadásának meghívása memóriasértő lesz.
- A HRESULT E_FAIL buildelési hibájának javítása egyes C++ projektekben a 15.9.13-ra való frissítéskor
A biztonsági figyelmeztetések kezelve lettek
CVE-2019-1211 Git for Visual Studio jogosultság-emelési sebezhetőség
A Visual Studióhoz készült Gitben jogosultságszint-emelési biztonsági rés áll fenn, ha az helytelenül elemzi a konfigurációs fájlokat. A biztonsági rést sikeresen kihasználó támadó kódot futtathat egy másik helyi felhasználó kontextusában. A biztonsági rés kihasználásához a hitelesített támadónak módosítania kell a Git konfigurációs fájljait egy rendszeren az alkalmazás teljes telepítése előtt. A támadónak ezután meg kell győznie egy másik felhasználót a rendszeren, hogy bizonyos Git-parancsokat hajtson végre. A frissítés a konfigurációs fájlok szerkesztéséhez szükséges engedélyek módosításával oldja meg a problémát.
Visual Studio 2017 15.9.14-es verziója
2019. július 9-én jelent meg
A 15.9.14-ben kijavított problémák
- Kijavítottunk egy hibát, amely miatt a Visual Studio 2017 összeomlott az ágak váltása közben.
- Kijavítottunk egy belső fordítóhibát okozó hibát (fbtctree.cpp', 5540. sor) a kódelemzés során.
- Kijavítottuk a teljesítménycsökkenést a memcpy/memset függvényeknél Ryzen processzorok esetében.
- Frissítette a Service Fabric eszközkészletet a 6.5 Service Fabric-kiadás támogatásához.
- Az engedélyezett képernyőolvasó megfelelően felolvassa a TeamExplorer értesítéseit a .NET 4.8-on.
- VS2017 15.8 belső fordítóhiba (msc1.cpp, 1518. sor): Ütközés az előfeldolgozó és a #import között
- ICE in PREfast 19.16.27023.1 (15.9 RTW).
A kezelt biztonsági figyelmeztetések
CVE-2019-1075 ASP.NET Alapvető hamisítási biztonsági rés
A .NET Core-frissítések ma jelentek meg, és ebben a Visual Studio-frissítésben szerepelnek. Ez a kiadás a biztonsággal és más fontos problémákkal foglalkozik. Részletek a .NET Core kibocsátási megjegyzéseiben.
CVE-2019-1077 Visual Studio Bővítmény automatikus frissítési biztonsági rése
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Visual Studio Bővítmény automatikus frissítési folyamata nem megfelelően hajt végre bizonyos fájlműveleteket. A biztonsági rést sikeresen kihasználó támadók tetszőleges helyeken törölhetik a fájlokat. A biztonsági rés kihasználásához a támadónak jogosulatlan hozzáférésre lenne szüksége egy sebezhető rendszerhez. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy olyan helyeket biztosít, ahol a Visual Studio Bővítmény automatikus frissítése fájlműveleteket hajt végre.
CVE-2019-1113 A WorkflowDesigner XOML deszerializálása lehetővé teszi a kód végrehajtását
Egy bizonyos típusokra hivatkozó XOML-fájl véletlenszerű kód futtatását okozhatja, amikor az XOML-fájlt megnyitja a Visual Studióban. Mostantól korlátozva van, hogy milyen típusú fájlok használhatók az XOML-fájlokban. Ha megnyílik egy XOML-fájl, amely az újonnan jogosulatlan típusok egyikét tartalmazza, megjelenik egy üzenet, amely ismerteti, hogy a típus nem engedélyezett.
További információért kérjük, tekintse meg a https://support.microsoft.com/help/4512190/remote-code-execution-vulnerability-if-types-are-specified-in-xoml-t.
Visual Studio 2017 15.9.13-es verziója
2019. június 11-én jelent meg
A 15.9.13-ban kijavított problémák
- Kijavítottunk egy hibát, amely miatt a Code Analysis leállt néhány C++ projekten.
- Kijavítottunk egy hibát a Séma összehasonlítása eszközben, amely miatt üres sémával rendelkező táblák hozzáadása sikertelen volt, de sikeresnek bizonyult.
- Kijavítottunk egy TypeScript buildelési hibát, ha a kiválasztott nyelvi verzió alacsonyabb, mint a legújabb telepített verzió.
- Kijavítottunk egy adatbázis objektumhibára mutató, megoldatlan hivatkozását.
- Továbbfejlesztett teljesítményproblémák a Visual Studio betöltésekor.
- Hibakeresés közben nem hozható létre pillanatkép a C++ natív kódhoz a Memóriahasználat eszközben a Diagnosztikai eszközök ablakban.
- Az SSDT kódoltan beágyazott mmsdb és/vagy master.dacpac útvonalakat ad hozzá
- SSDT – Hivatkozás hozzáadása a rendszeradatbázishoz: Az "ArtifactReference" és a "HintPath" felcserélése buildhibát okoz, amikor az MSBuildet használják
Visual Studio 2017 15.9.12-es verziója
2019. május 14-én jelent meg
A 15.9.12-ben kijavított problémák
- Hozzáférés megsértése C++ /CLI 15.9.5 ISO C++ legújabb szabványtervezet 15.9.5 óta.
- Hiba történt a tulajdonságlap betöltésekor (CSS & JSON).
- Visual Studio 2017 összeomlik package.jsonszerkesztésekor.
- package.json megnyitása zárolja a Visual Studiót.
- PGO Code Gen-hiba – Vektorizált utasítás, amely hozzáfér a memória OOB-hez.
- rossz kódgenerálás a rekurzív gyűjtő felosztási rutinban.
- Fordító optimalizálási hibája a 15.8.9-ben.
- Kijavítottunk egy LNK4020 csatolási hibát, amely a PCH, a /Zi és a /GL használata során jelentkezett elosztott build rendszerekben, például az IncrediBuild használata esetén. A C++ fordító háttérrendszer most már megfelelően társítja a CIL OBJ-ket a megfelelő fordító által létrehozott PDB-vel, amikor hibakeresési adatokat hoz létre a modulközi formázáshoz.
Javított biztonsági értesítések
CVE-2019-0727 Diagnostics Hub Standard Collector Service Emelt szintű jogosultsági biztonsági rés
Jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector szolgáltatás nem megfelelően hajt végre bizonyos fájlműveleteket. A biztonsági rést sikeresen kihasználó támadók tetszőleges helyeken törölhetik a fájlokat. A biztonsági rés kihasználásához a támadónak jogosulatlan hozzáférésre lenne szüksége egy sebezhető rendszerhez. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy olyan helyeket biztosít, ahol a Diagnostics Hub Standard Collector fájlműveleteket hajt végre.
Visual Studio 2017 15.9.11-es verziója
2019. április 02-én jelent meg
A 15.9.11-ben kijavított problémák
- Hozzáférés sértése C++ /CLI 15.9.5 az ISO C++ legújabb szabványtervezet 15.9.5 óta.
- PGO Code Gen-hiba – Vektorizált utasítás, amely hozzáfér a memória OOB-hez.
- Visual Studio teljesen lefagy package.jsonszerkesztésekor.
- Hiba történt a tulajdonságlap betöltésekor (CSS & JSON).
- Ha az Azure-tevékenységnaplóban egy webalkalmazás URL-címére kattint, sikeresen közzétesz egy Cloud Service-projektet.
- Mostantól akkor is közzéteheti a függvényalkalmazásokat, ha nincs bejelentkezve a függvényalkalmazást tartalmazó fiókba.
- Kijavítottunk egy kezeletlen kivételt a HTML-szerkesztőben.
- Frissítettük a sabloncsomagot, hogy telepítse a Microsoft.VisualStudio.Web.CodeGeneration.Design csomag 2.1.9-es verzióját a .NET Core 2.1-hez, és a 2.2.3-as verzióját a .NET Core 2.2-höz.
- Implementáltunk egy javítást a C++ fordítóban, hogy kijavítsuk a setjmp/longjmp használata miatti kivételkezelési támogatást Release módban.
- Implementáltunk egy C++ linker javítást a PDB-ben található információkra vonatkozóan, ahol a helytelen moduladatok halommemória-sérülést okozhatnak a lecsupaszított PDB-fájl készítésekor, akár PDBCopy.exe, akár link.exe módszerrel, ha a /PDBSTRIPPED kapcsolót adják meg.
- Kijavítottuk az ARM64 Visual C++ terjeszthető telepítő kettős aláírását.
Visual Studio 2017 15.9.10-es verziója
2019. március 25-én jelent meg
A 15.9.10-ben kijavított problémák
- Kijavítottunk egy [hibakeresési hibát a Docker használatával, amikor webproxy van konfigurálva.](https://github.com/Microsoft/DockerTools/issues/600
- A Docker használatával végzett hibakeresés során mostantól továbbfejlesztett hibakezelést fog tapasztalni a meghajtómegosztási konfigurációval (például lejárt hitelesítő adatokkal) kapcsolatos hibák esetén.
Visual Studio 2017 15.9.9-es verziója
2019. március 12-én jelent meg
A 15.9.9-ben kijavított problémák
- Kijavítottunk egy [erőforráscsoport-projektek üzembe helyezésével kapcsolatos hibát, ha az előfizetés tulajdonosának neve aposztrófot tartalmaz(https://developercommunity.visualstudio.com/content/problem/133475/unable-to-deploy-to-azure-resource-group.html).
- SSDT: Kijavítottunk egy összeomlást az SSIS Foreach Loop tárolóban.
-
Az UWP-ügyfelek néhány .NET-natív problémáját kijavítottuk a .NET natív eszközeiben 2.2
(UWP 6.2.4)
. - Kijavítottuk a Visual C++ terjeszthető telepítők kettős aláírását.
A kezelt biztonsági tanácsadók
CVE-2019-9197 Unity Editor távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés áll fenn a Unity Editorban, egy harmadik féltől származó szoftverben, amelyet a Visual Studio a Unity számítási feladattal rendelkező játékfejlesztés részeként kínál telepíteni. Ha telepítette a Unityt a Visual Studióból, győződjön meg arról, hogy a használt Unity verzióját olyan verzióra frissíti, amely a biztonsági rést a CVE-ben leírtak szerint kezeli. A Visual Studio telepítője frissült, hogy egy Unity Editor-verziót telepítsen, amely elhárítja a biztonsági rést.
CVE-2019-0809 Visual Studio távoli kódvégrehajtási biztonsági rése
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Visual Studio C++ terjeszthető telepítő helytelenül ellenőrzi a bemenetet a dinamikus csatolási kódtár (DLL) fájljainak betöltése előtt. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot hajthat végre az aktuális felhasználó kontextusában. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kevésbé lehetnek hatással, mint a rendszergazdai felhasználói jogosultságokkal rendelkező felhasználókra. A biztonsági rés kihasználásához a támadónak rosszindulatú DLL-t kell elhelyeznie egy helyi rendszeren, és meg kell győznie a felhasználót egy adott végrehajtható fájl végrehajtására. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a Visual Studio C++ terjeszthető telepítője hogyan érvényesíti a bemenetet a DLL-fájlok betöltése előtt.
CVE-2019-0757 .NET Core NuGet manipulációs biztonsági rés
Linux- vagy Mac-környezetben futtatott NuGet-szoftverekben illetéktelen beavatkozással kapcsolatos biztonsági rés áll fenn. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében. Ha az aktuális felhasználó rendszergazdai jogosultságokkal van bejelentkezve, a támadó átveheti az irányítást az érintett rendszer felett. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kevésbé lehetnek hatással, mint a rendszergazdai felhasználói jogosultságokkal rendelkező felhasználókra. A biztonsági rés kihasználásához a támadók bármely más felhasználóként bejelentkezhetnek a gépen. Ekkor a támadó lecserélheti vagy hozzáadhatja azokat a fájlokat, amelyeket egy NuGet-visszaállítási művelet hozott létre az aktuális felhasználói fiókban.
A .NET Core-frissítések ma jelentek meg, és ebben a Visual Studio-frissítésben szerepelnek. A biztonsági frissítés azzal oldja meg a biztonsági rést, hogy kijavítja, hogy a NuGet-visszaállítás hogyan hoz létre fájlengedélyeket az ügyfélszámítógépre kinyert összes fájlhoz. A csomagok részletei a .NET Core kibocsátási megjegyzéseibentalálhatók.
Visual Studio 2017 15.9.8-es verziója
2019. március 05-én jelent meg
A 15.9.8-ban kijavított problémák
- A ModelBus-kompatibilis szövegátalakítás hibázik a 15.8alatt.
- SSDT: Javítás a több projekttelrendelkező megoldások betöltésének teljesítményének javításához.
- Az OpenJDK platform binárisbiztonsági rései.
Visual Studio 2017 15.9.7-es verziója
2019. február 12-én jelent meg
A 15.9.7-ben kijavított problémák
- Változók kibontásakor összeomlik!.
- /DEBUG:FASTLINK + C7 + PCH összeomlik a hibakereső.
- natív C++ alkalmazás összeomlik a VS 2017 15.9.2 veremsérülése miatt.
- helytelen kiadási mód kódja.
- Xamarin kezeletlen feladatkivétel WebRequest.
- Úgy tűnik, hogy a Link /SOURCELINK lehetőség nem tesz semmit. Ez kijavítja a forráshivatkozást a felügyelt C++ hibakereséshez.
- Kijavítottuk az AVX/MPX/AVX512-regisztrációk hibakeresés közbeni sérülésével kapcsolatos hibát.
- A Microsoft.VCLibs.140.00.UWPDestkop keretrendszercsomagjainak frissítése C++ UWP DesktopBridge-alkalmazásokhoz, amelyek támogatják az ARM64-et.
- Kijavítottuk a VCToolsRedistVersion helytelen verzióját a Microsoft.VCToolsVersion.default.props fájlban.
- Kijavítottuk az aláíratlan beágyazott DLL-t a VC Redist telepítői számára.
- SSDT/Web Tools: Kijavítottunk egy hibát, amely miatt az SQL LocalDB nem lett telepítve lengyel, török és cseh területi beállításokon.
- SSDT: Kijavítottunk egy, az SQL Server Analysis Servicest érintő hibát (a metódus nem talált kivételt a felhasználói felületre való kattintáskor)
- SSDT: Kijavítottunk egy akadálymentességi hibát, amely miatt a tábla tartalma nem volt látható az eredményablakban High-Contrast mód használatakor.
A kezelendő biztonsági figyelmeztetések
CVE-2019-0613 WorkflowDesigner XOML deszerializálása lehetővé teszi a kódvégrehajtást
Egy bizonyos típusokra hivatkozó XOML-fájl véletlenszerű kód futtatását okozhatja, amikor az XOML-fájlt megnyitja a Visual Studióban. Mostantól korlátozva van, hogy milyen típusú fájlok használhatók az XOML-fájlokban. Ha megnyílik egy XOML-fájl, amely az újonnan jogosulatlan típusok egyikét tartalmazza, megjelenik egy üzenet, amely ismerteti, hogy a típus nem engedélyezett.
További információkért tekintse meg XOML biztonságirés dokumentációját
CVE-2019-0657 .NET-keretrendszer és Visual Studio hamisítási biztonsági rés
A .NET Core-frissítések ma jelentek meg, és ebben a Visual Studio-frissítésben szerepelnek. Ez a kiadás a biztonsággal és más fontos problémákkal foglalkozik. Részletek a .NET Core kiadási megjegyzéseiben találhatók.
Visual Studio 2017 15.9.6-os verziója
2019. január 24-én jelent meg
A 15.9.6-ban kijavított problémák
- Unity Editor összetevő telepítési hibái Kínában
- Új NanoFramework-projekt indítása sablonból.
- VS2017-frissítés utáni üzembehelyezési hibák.
- Android-telepítés sikertelen volt – hiba ADB0010.
- Hiba a német fordításban: információs sáv "a munkamenet váratlanul bezárult".
- Visual Studio 2017 offline elrendezés létrehozásakor problémát észlelt: Nem sikerült betölteni a streamből a nem ENU-elrendezések esetében.
- bővítmény automatikus frissítése letilthatja a bővítményt.
Visual Studio 2017 15.9.5-ös verziója
megjelent 2019. január 8-án
A 15.9.5-ös verzióban kijavított problémák
- VSX1000: Nincs elegendő információ az MSBuild számára a távoli kiszolgálóval való kapcsolat létrehozásához.
- A Visual C++ 2017 terjeszthető csomag ARM64-rendszereken nem érhető el a visualstudio.com-on keresztül.
- VS 15.9 VC runtime újraterjeszthető frissítése törli a beállításkulcsot.Ez a javítás nagyobb eséllyel igényelheti a gép újraindítását egy frissített VC++ terjeszthető csomag telepítéséhez.
- Helytelen kódgenerálás a Managed C++-ban a List to List hozzárendeléssel.
- A Visual Studio 15.9.4 frissítése után nem tud csatlakozni a Mac Build gazdagéphez.
-
AndroidAarLibrary
elemekkel rendelkező növekményes buildekben nem szereplő erőforráskönyvtárak. - [Sok külső szerelvényhivatkozás – JNI ERROR
(app bug
): helyi referenciatábla túlcsordulása(max=512.
)]((https://github.com/xamarin/xamarin-android/issues/2257) - A Unity Szerkesztő 2018.3-ra frissült. További információért látogasson el a Unity webhelyére.
- SSDT: Engedélyeztük, hogy az SQL-projektek olyan sémákat hozzanak létre, amelyek nem-fürtözött oszloptárolós indexeket tartalmaznak indexelt nézeteken.
- SSDT: Egy szkript létrehozásakor kijavítottunk egy jelentős teljesítményproblémát a séma-összehasonlító eszközben.
- SSDT: Kijavítottuk a sémaeltérés-észlelési logikát a séma-összehasonlító eszközben, amely új összehasonlítást kényszerített a szkriptelési és közzétételi műveletek újraengedélyezésére.
A kezelt biztonsági tanácsadók
CVE-2019-0546 Visual Studio távoli kódvégrehajtási biztonsági rése A Visual Studióban távoli kódvégrehajtási biztonsági rés áll fenn, ha a C++ fordító nem megfelelően kezeli a C++ szerkezetek adott kombinációit. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében. Ha az aktuális felhasználó rendszergazdai jogosultságokkal van bejelentkezve, a támadó átveheti az irányítást az érintett rendszer felett. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kevésbé lehetnek hatással, mint a rendszergazdai felhasználói jogosultságokkal rendelkező felhasználókra. A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy kijavítja, hogy a Visual Studio C++ fordító hogyan kezeli bizonyos C++ szerkezeteket.
Visual Studio 2017 15.9.4-es verziója
2018. december 11-én jelent meg
A 15.9.4-ben kijavított problémák
- Visual Studio 15.9 duplikált példánya betölti a megnyitott fájlokat a megoldás újratöltésekor.
- Mostantól minden felhasználó csatlakozhat helyszíni TFS-kiszolgálókhoz a Team Exploreren keresztül.
- Visual Studio 15.8.3 már nem bontja ki az ItemDefinitionGroup metaadatait a projekt által definiált elemekhez a grafikus felhasználói felületi buildek során (a Visual Studio 15.8.2-ben működött).
- Visual Studio több fület is használ ugyanahhoz a fájlhoz.
- System.ArgumentException: A paraméter helytelen. (Kivétel a HRESULT-ból: 0x80070057 (E_INVALIDARG)).
- LNK4099 PDB nem található.
- eszközkatalógus üres.
- /elemzés sikertelen C++ kód esetén a /ZW használatával.
- C++ fordító kódoptimalizálási hiba.
- Xamarin.iOS nem tudja kiválasztani a képobjektumot a Képnézethez.
- olyan iOS-projektek, amelyek egy objektumkatalógusban lévő képobjektumokat tartalmazó megosztott projektre hivatkoznak, nem tölthetők be a windowsokra.
- a VS 15.8.6-os verzióban az iOS-en nem megjelenő kép.
- Lehetséges hibás kódegenerálás az VS2017 15.8 egyesítés/bitmező hozzárendelésénél.
- C# UWP Store 1201-es beküldési problémájának kijavítása.
- C# UWP-csomag létrehozási hiba kijavítása APPX1101: A hasznos adatokban két vagy több fájl található, amely azonos célelérési úttal rendelkezik: 'System.Runtime.CompilerServices.Unsafe.dll'.
- MT2002 hiba: Nem sikerült feloldani a System.Runtime.CompilerServices.AsyncValueTaskMethodBuilder referenciát a System.Threading.Tasks.Extensions... Xamarin.iOS-projekt létrehozásakor.
- Relatív URL-címre való átirányítás nem működik az AndroidClientHandler használatakor.
- A C fordítóval lefordított névtelen enumerálások típusdefjeinek hibakeresési információi most visszaállnak.
- A delayimp.lib x86-os verziója mostantól a /Qspectre-kockázatcsökkentések engedélyezésével készült.
- A megoldás betöltési idejének csökkentése érdekében módosították a Xamarin.iOS-projektek eszközkatalógusainak betöltését.
- Frissítettük a Xamarin.Forms sablonokat a legújabb verzió használatára.
- Kijavítottunk egy hibát az ASP.NET Core-webalkalmazásokkal kapcsolatban, amelyeket a Kestrel segítségével hibakeresnek, és ami miatt a "Nem konfigurálható HTTPS-végpont" hibaüzenet jelent meg. Nincs megadva kiszolgálói tanúsítvány...".
- Az AppInsights-webhelybővítmény engedélyezése az App Service-ben a Visual Studióból most egy adott alkalmazásbeállítások használatával történik.
A kezelt biztonsági tanácsadók
A jogosultságszint-emelési biztonsági rés akkor áll fenn, ha a Diagnostics Hub Standard Collector szolgáltatás nem megfelelően kezeli bizonyos fájlműveleteket. A biztonsági rést sikeresen kihasználó támadó emelt szintű jogosultságokat szerezhet. A biztonsági rés kihasználásához a támadónak jogosulatlan hozzáférésre lenne szüksége egy sebezhető rendszerhez. A biztonsági frissítés azzal oldja meg a biztonsági rést, hogy a Diagnostics Hub Standard Collector Services megfelelően szimulálja a fájlműveleteket.
Visual Studio 2017 15.9.3-os verziója
2018. november 28-án
A 15.9.3-ban kijavított problémák
- Visual Studio 15.9 – ismétlődően betölti a megnyitott fájlokat a megoldás újratöltésekor.
- Problémák az újratöltéssel és IntelliSense-szel Unity projektek és Visual Studio 2017 15.9.x esetén.
Visual Studio 2017 15.9.2-es verziója
2018. november 19-én jelent meg
A 15.9.2-ben kijavított problémák
- MFC EXE (bináris) mérete 5-ször nagyobb VS 15,8 -ban (_MSC_VER = 1915).
- "OPENSSH" kulcs nem támogatott.
- Windows-nagyító már nem tudja nyomon követni a billentyűzet kurzorát.
- Az elemzés while ciklusban azonnal meghívott lambda kifejezés használatával meghiúsul.
- Xamarin iOS-tervező nem működik a 15.9 és a Xamarin.iOS 12.2.1.10 verzióval.
- Nagyobb C++ projektek növekményes összekapcsolásának megbízhatóságát javítottuk.
- LNK2001 bizonyos vektortörlési destruktorok "megoldatlan külső szimbóluma" hibáit feloldjuk.
- A fordító végrehajtási ideje javult a láncolt, beágyazott függvényeket paraméterként vagy visszatérési típusként használó, lambdákat vagy helyi osztályokat tartalmazó kód esetében.
Visual Studio 2017 15.9.1-es verziója
2018. november 15-én jelent meg
A 15.9.1-ben kijavított problémák
- Kijavítottunk egy hibát, amely miatt a Visual Studio nem tudott projekteket létrehozni a Microsoft Xbox One XDK használatával.
A 15.9.1 újdonságainak részletei
Univerzális Windows Platform Fejlesztési Szoftverfejlesztő Készlet (SDK)
A Windows 10 2018. októberi frissítési SDK (17763-os build) mostantól az univerzális Windows platform fejlesztési számítási feladatainak alapértelmezett SDK-ja.
A 15.9 jelentős új funkcióinak összefoglalása
- Most már importálhat és exportálhat egy telepítési konfigurációs fájlt, amely meghatározza, hogy mely számítási feladatokat és összetevőket kell telepíteni a Visual Studio egy példányával.
- Javítottuk a NuGet-csomagok hibakeresési felületét, az új szimbólumcsomag-formátum (.snupkg) használatával.
- Visszalépés a hibakeresőbe mostantól elérhető a C++ alkalmazásban nagyvállalati ügyfelek számára.
- C++ IntelliSense mostantól reagál a távoli környezet változásaira a Linuxot célzó CMake és MSBuild projektek esetében is.
- Frissítettük UWP Desktop Bridge-keretrendszercsomagokat, és támogattuk az ARM64 C++ natív asztali forgatókönyveket.
- A range-v3 könyvtárat támogatással bővítettük az MSVC 15.9 fordítóval.
- Kijavítottunk néhány hibát az F# fordítóban és F#-eszközökben.
- Nyelvi szolgáltatás támogatja a szemantikai fájlok átnevezését és projekthivatkozásokatúj TypeScript-funkciókhoz.
- Továbbfejlesztett Node.js fejlesztés Vue.js sablonok frissítésével és a Jest-keretrendszer használatával végzett egységtesztelés támogatásának hozzáadásával.
- Hozzáadtunk SharePoint 2019- projektsablonokat, így meglévő SharePoint 2013- és 2016-projekteket migrálhat a SharePoint 2019-be.
- A Visual Studio Tools for Xamarin mostantól támogatja az Xcode 10-et.
- Továbbfejlesztettük a Xamarin.Android buildelési teljesítményét.
- Bővítettük Univerzális Windows Platform fejlesztőinek funkcióit, beleértve az ARM64-támogatást, a legújabb előzetes verziójú SDK-t, a Desktop Bridge-alkalmazások jobb hibakeresését és az XAML Designer fejlesztéseit.
- Jelentős fejlesztések történtek hitelesített csomagcsatornákhasználata terén.
- Mostantól támogatott a zárolási fájl használata, amely lehetővé teszi a megismételhető visszaállítást a PackageReference-alapú projektek esetében.
- Hozzáadtuk a NuGet-csomagok új licencformátumának támogatását.
- Bevezettük NuGet-ügyfélszabályzatokat a Visual Studio, amely lehetővé teszi a környezetek zárolását, így csak megbízható csomagok telepíthetők.
- Kiszámíthatóbbá tettük a Visual Studióban .NET Core használatát.
15.9-ben kijavított leggyakoribb problémák
- Nincs mód a "Minden hivatkozás keresése" háttérszín módosítására.
- "Visual C++ erőforrás-szerkesztő csomag" betöltése nem sikerült.
- VS2017 v15.8 build nem indul el, ha az XAML-fájlokat nem menti manuálisan először.
- telepítés sikertelen volt – a jegyzék-aláírás ellenőrzése sikertelen volt.
- 15.8.6-os frissítés megszakítja a telepítőprojekteket.
- A nyílbillentyűvel felfelé görgetve a Visual Studio felfelé lapozhat.
- A 15.8.1-re való frissítés után az adattipp nem jelenik meg hibakereséskor.
- System.InvalidProgramException: A Common Language Runtime érvénytelen programot észlelt.
- Megoldáskezelő ablak nem marad rögzítve a Visual Studio bezárása után.
- szerkesztő navigációs sávjában problémák lépnek fel a hosszú metódusnevek kezelésével.
- Szerkesztőcsomag betöltési hibája a Blend indításakor.
Tekintse meg a Visual Studio 2017 15.9-es verziójában kijavított összes ügyfél által jelentett problémát.
A 15.9 újdonságainak részletei
Visual Studio 2017 15.9.0-s verziója
2018. november 13-án jelent meg
Új funkciók a 15.9-ben
Felszerel
Egyszerűbbé tettük, hogy a telepítési beállítások konzisztensek maradjanak a Visual Studio több telepítése között. Mostantól a Visual Studio Installer használatával exportálhat egy .vsconfig fájlt a Visual Studio adott példányához. Ez a fájl információkat tartalmaz arról, hogy milyen számítási feladatokat és összetevőket telepített. Ezután importálhatja ezt a fájlt, hogy ezeket a számítási feladatokat és összetevőket hozzáadja a Visual Studio egy másik telepítéséhez.
Hibakeresés
Az új portable-pdb-alapú szimbólumcsomag-formátum (.snupkg) használatára is támogatást adtunk. Eszközkészletet adtunk hozzá, hogy könnyen felhasználhassa és felügyelhesse ezeket a szimbólumcsomagokat, olyan forrásokból, mint a NuGet.org szimbólumkiszolgáló.
C++
- A Visual Studio Enterprise Editionben a C++-hoz hozzáadtuk a hibakereső "visszalépés" funkcióját. A visszalépés lehetővé teszi, hogy visszalépjen az időben az alkalmazás egy korábbi időpontban való állapotának megtekintéséhez.
- A C++ IntelliSense mostantól a távoli környezet változásaira is reagál a Linuxot célzó CMake- és MSBuild-projektek esetében. Az új kódtárak telepítésekor vagy a CMake-projektek módosításakor a C++ IntelliSense automatikusan elemzi az új fejlécfájlokat a távoli gépen a teljes és zökkenőmentes C++ szerkesztési élmény érdekében.
- Frissítettük az UWP Desktop Bridge keretrendszercsomagjait, hogy megfeleljenek a Windows Áruház legújabb verziójának az összes támogatott architektúrához, beleértve az ARM64-et is.
- A 60 blokkoló hiba kijavítása mellett az msVC 15.9 fordítóval bővítettük a 3--tartomány könyvtárának támogatását, amely a /std:c++17 /megengedő verzió alatt érhető el.
- A Visual Studióban a kereskedelmi VCLibs-keretrendszercsomag frissült, hogy megfeleljen az UWP Store legújabb elérhető verziójának.
- Mostantól teljes körű támogatás érhető el ARM64 C++ natív asztali forgatókönyvekhez, beleértve a VC++ 2017 Terjeszthető verziót is.
- A lebegőpontos to_chars() legrövidebb, oda-vissza irányú decimális túlterhelését implementáltuk a C++17 charconv fejlécében. Tudományos jelölés esetén ez körülbelül 10-szer gyorsabb, mint az sprintf_s() "%.8e" a lebegőpontos számok esetén, és 30-szor gyorsabb, mint az sprintf_s() "%.16e" a dupla pontosságú számok esetén. Ez Ulf Adams új algoritmusát, Ryu-t használja.
- A Visual C++ fordító szabványoknak való megfelelésének fejlesztéseinek listája, amelyek szigorú megfelelőségi módban forrásmódosítást igényelhetnek, itt található .
- Megszüntettük a C++ Fordító /Gm kapcsolót. Ha explicit módon van definiálva, tiltsa le a /Gm kapcsolót a buildszkriptekben. Alternatív megoldásként nyugodtan figyelmen kívül hagyhatja a /Gm elavulással kapcsolatos figyelmeztetést is, mivel a "Figyelmeztetések hibaként kezelése" (/WX) használatakor ez nem kerül hibaként kezelésre.
F#
F# fordító
- Kijavítottunk egy hibát, amely miatt a
byref
értékeket használó bővítménymetómusok nem módosítható értéket mutálhattak. - Javítottuk a
byref
/inref
/outref
túlterheléseinek fordítási hibaadatait a korábban homályos hiba megjelenítése helyett. - A választható típusbővítmények mostantól teljesen nem engedélyezettek
byref
s-en. Korábban deklarálhatók, de használhatatlanok voltak, ami zavaró felhasználói élményt eredményezett. - Kijavítottunk egy hibát, amely miatt a
CompareTo
egy szerkezetes tuple-ben és egy aliasolt szerkezetes tuple-lel való típusekvivalenciája futásidejű kivételt okozott. - Kijavítottunk egy hibát, amely miatt a
System.Void
használata a .NET Standard típusszolgáltatójának létrehozásakor nem találta meg aSystem.Void
típust a tervezéskor. - Kijavítottunk egy hibát, amely miatt belső hiba léphetett fel, ha egy részben alkalmazott Diszkriminált Unió-konstruktor nem egyezik a diszkriminált Unió megjegyzésekkel ellátott vagy kikövetkeztetett típusával.
- Módosítottuk a fordító hibaüzenetét egy kifejezés címének (például egy tulajdonság elérésének) megkísérlésekor, hogy egyértelműbbé tegyük, hogy megsérti
byref
típusok hatókörkezelési szabályait. - Kijavítottunk egy hibát, amely miatt a program futásidőben összeomlott, amikor részben alkalmazott egy
byref
típust egy metódusra vagy függvényre. Ekkor megjelenik egy hibaüzenet. - Kijavítottunk egy hibát, amely miatt egy
byref
és egy referenciatípus (példáulbyref<int> option
) érvénytelen kombinációja futásidőben meghiúsult, és nem adott ki hibaüzenetet. Most hibaüzenetet küldünk.
F# eszközök
- Megoldottuk azt a hibát, amely miatt a .NET Core SDK-val készült F#-szerelvények metaadatai nem jelentek meg a Windows fájltulajdonságaiban. Ezt a metaadatot most már láthatja, ha a jobb gombbal egy szerelvényre kattint a Windowsban, és kiválasztja a Tulajdonságoklehetőséget.
- Kijavítottunk egy hibát, amely miatt a
module global
F#-forrásban való használata miatt a Visual Studio nem válaszolhatott. - Kijavítottunk egy hibát, amely miatt a
inref<'T>
-t használó bővítménymetelyek nem jelentek meg a befejezési listákban. - Kijavítottunk egy hibát, amely miatt a .NET-keretrendszer F#-projektjeihez tartozó Project Properties elem TargetFramework legördülő listája üres volt.
- Kijavítottunk egy hibát, amely miatt a .NET Framework 4.0-t célzó új F#-projekt létrehozása meghiúsult.
F# nyílt forráskódú adattár
A VisualFSharpFull projekt mostantól alapértelmezett indítási projektként van beállítva, így a hibakeresés előtt nem szükséges manuálisan beállítani. Köszönöm, Robert Jeppesen!
JavaScript és TypeScript Nyelvi szolgáltatás támogatása
- A fájl átnevezése után átszervezéssel javítottuk a hivatkozásokat. A projekthivatkozások támogatását is hozzáadtuk, így a TypeScript-projektet feloszthatja egymásra hivatkozó különálló buildekre.
- Frissítettük a Vue CLI 3.0 legújabb verziójára, és fejlesztettük a lintelést a Vue.js sablonfájlokban. A Jest-keretrendszer használatával egységteszteket is írhat és futtathat.
- Hozzáadtuk a támogatást a TypeScript 3.1-hez.
SharePoint 2019-támogatás
Új sablonokat adtunk hozzá, amelyek lehetővé teszik projektek létrehozását a SharePoint 2019-hez. A meglévő SharePoint-projekteket a SharePoint 2013-ból és a SharePoint 2016-ból is áttelepítheti az új projektsablonba.
Visual Studio Tools for Xamarin
A Xamarinhoz készült Visual Studio Tools mostantól támogatja az Xcode 10-et, amely lehetővé teszi alkalmazások készítését és hibakeresését iOS 12, tvOS 12 és watchOS 5 rendszerhez. Készüljön fel az iOS 12-re a útmutató segítségével, és olvassa el az iOS 12 bevezetésünket, hogy további részleteket tudjon meg az új funkciókról.
Kezdeti fejlesztések a Xamarin.Android build teljesítményében.
A Xamarin.Android 9.1 tartalmazza kezdeti buildteljesítmény-fejlesztéseket. Tekintse meg a Xamarin.Android 15.8 és 15.9 buildteljesítmény összehasonlítását a további részletekért.
Eszközök univerzális Windows platformfejlesztőknek
- A legújabb Windows 10 SDK (17763-as build) opcionális összetevőként szerepel az univerzális Windows platform fejlesztési számítási feladatában.
- Támogatást adtunk az MSIX-csomagok létrehozásához az univerzális Windows Platform projektek számára, valamint a Windows Alkalmazáscsomag Projekt sablon keretében is. Hozzon létre egy . MSIX-csomag, az alkalmazás minimális verziójának a Legújabb Windows 10 SDK-nak kell lennie (17763-as build).
- Most már létrehozhat ARM64 UWP-alkalmazásokat. A .NET UWP-alkalmazások esetében az ARM64 csak a .NET Natív verzióját támogatja, és az alkalmazás minimális verzióját a Fall Creators Update (16299-es build) vagy újabb verzióra kell állítania.
- Továbbfejlesztettük az F5 (build + üzembe helyezés) sebességét az univerzális Windows Platform-alkalmazások esetében. Ez a Windows-hitelesítést használó távoli célokra történő központi telepítés esetén lesz a legfigyelmesebb, de az összes többi üzembe helyezésre is hatással lesz.
- A fejlesztők mostantól megadhatják a Vezérlő megjelenítési beállításait, amikor az XAML Designert használják a Windows 10 Fall Creators Update (16299-es build) vagy újabb verzióját célzó UWP-alkalmazások készítésekor. A "Csak megjelenítési platformvezérlők" lehetőség választásával a tervező nem hajthat végre egyéni vezérlőkódot a tervező megbízhatóságának javítása érdekében.
- A XAML-tervező mostantól automatikusan lecseréli azokat a vezérlőket, amelyek megfogható kivételeket okoznak, tartalék vezérlőkre, a tervező összeomlása helyett. A tartalék vezérlők sárga szegélyt kapnak, hogy jelezzék a fejlesztőknek: a vezérlőt tervezési időben lecserélték.
- A Windows Application Packaging projekt mostantól támogatja a háttérfolyamatok hibakeresését a Core CLR hibakereső típus használatával.
NuGet
A NuGet hitelesítőadat-szolgáltató fejlesztései
Ez a kiadás jelentősen javítja a hitelesített csomagcsatornák használatának élményét, különösen Mac és Linux felhasználók számára:
- A Visual Studio, az MSBuild, a NuGet.exeés a .NET mostantól támogatja az új hitelesítőadat-szolgáltató beépülő modul felületét, amelyet privát csomaggazdák, például Azure Artifactsimplementálhatnak. Korábban csak a NuGet.exe és a Visual Studio fogadta el a hitelesítőadat-szolgáltatókat.
- A Visual Studio kiadásai (beleértve a Build Tools kiadást is) mostantól bizonyos számítási feladatokkal biztosítják az Azure Artifacts hitelesítőadat-szolgáltatót, így a fejlesztés során egyszerűen használhatja az Azure Artifacts-hírcsatornákat. A fejlesztések használatához telepítse a NuGet csomagkezelőt, vagy a NuGet cél- és buildfeladat-összetevőket, vagy a .NET Core munkaterhelést.
A NuGet Package Manager fejlesztései
- A NuGet mostantól lehetővé teszi a PackageReference-alapú projektek teljes csomagzárolását, ami biztosítja a csomagok ismételhető visszaállítását.
- A Visual Studio NuGet csomagkezelő felhasználói felülete mostantól felfedi az új licencformátumot használó csomagok licencadatait. Az új licencformátum beágyazza a licencinformációkat a csomag részeként SPDX-kifejezés vagy licencfájl formájában.
NuGet-biztonság
Bevezettük NuGet-ügyfélszabályzatokat, amelyek lehetővé teszik a csomagbiztonsági korlátozások konfigurálását. Ez azt jelenti, hogy zárolhatja a környezeteket, így csak megbízható csomagok telepíthetők:
- Az aláíratlan csomagok telepítésének letiltása.
- Megbízható aláírók listájának definiálása a szerző aláírása alapján.
- A megbízható NuGet.org csomagtulajdonosok listájának meghatározása az adattár-aláírás metaadatai alapján.
.NET Core eszközök a Visual Studiohoz
A jelen kiadástól kezdve a Visual Studio .NET Core-eszközei mostantól alapértelmezés szerint csak a .NET Core SDK legújabb stabil verzióját használják, amely telepítve van a gépére a Visual Studio GA-kiadásaihoz. A jövőbeli előzetes verziókhoz az eszközök csak előzetes verziójú .NET Core SDK-kat fognak használni.
Kijavított problémák
Tekintse meg a Visual Studio 2017 15.9-es verziójában kijavított összes ügyfél által jelentett problémát.
ismert problémák
Tekintse meg a Visual Studio 2017 15.9-es verziójának összes ismert problémáját és elérhető kerülő megoldását.
Visual Studio 2017 Ismert problémák
visszajelzési & javaslatok
Örömmel hallanánk tőled! Problémák esetén a telepítő vagy a Visual Studio IDE jobb felső sarkában található Probléma jelentése lehetőségen keresztül tudassa velünk. A ikon a jobb felső sarokban található.
Termékjavaslatot tehet, vagy nyomon követheti a problémákat a Visual Studio fejlesztői közösség, ahol kérdéseket tehet fel, válaszokat találhat, és új funkciókat javasolhat.
Az Live Chat támogatásikeresztül is kérhet ingyenes telepítési segítséget.
Blogok
Használja ki a Fejlesztői eszközök blogok webhelyén elérhető információkat és javaslatokat, hogy up-to- naprakész maradhasson az összes új kiadással kapcsolatban, és mélyreható bejegyzéseket is tartalmaz egy széles körű funkciók kapcsán.
A Visual Studio 2017 kibocsátási megjegyzéseinek előzményei
A Visual Studio 2017 korábbi verzióival kapcsolatos további információkért lásd a Visual Studio 2017 Kibocsátási megjegyzések előzményei oldalt.