Visual Studio 2019 16.2.2 主要是解决两个问题,首要问题如下:
CVE-2019-1211:Git for Visual Studio 特权提升漏洞
当 Git for Visual Studio 不正确地解析配置文件时,它存在特权漏洞的提升。成功利用该漏洞的攻击者可以在另一个本地用户的上下文中执行代码。要攻击该漏洞,经过身份验证的攻击者需要在应用程序完全安装之前修改系统上的 Git 配置文件。然后,攻击者需要说服系统上的另一个用户执行特定的 Git 命令。更新通过更改编辑配置文件所需的权限来解决此问题。
发布说明:
https://docs.microsoft.com/en-us/visualstudio/releases/2019/release-notes
(文/开源中国)