解決方案

Microsoft Visual Studio 2013年更新 4 (KB3023304) 的更新

下載 Microsoft Visual Studio 2013年更新 4,以修正問題,就可以給中的更新。

 

此修正程式的運作方式

為 Team Foundation Server (TFS),此修正程式會拒絕任何發送 (上傳) 包含的檔案或路徑的元件符合 「.git 字串。這可防止資料隱碼攻擊的損毀的檔案到裝載的 repos。

Visual Studio 的用戶端,此修正程式可以防止任何檔案在簽出至.git 目錄。接下來,如此一來,可避免包含損毀的檔案,以免影響本機使用者的電腦的 repos。

這個問題,就可以給中

這會造成問題的資訊清單就可以給生態系統間並不唯一,就可以給儲存機制,在我們的開發平台的 Microsoft 支援。不過,我們所花費的重要、 積極預防式的步驟,以協助確定使用就可以給儲存機制的 Microsoft 客戶會防止這個問題。

由核心就可以給其困難之處,發現會影響所有就可以給用戶端的問題。這個問題,可以讓導入的檔案,就可以給 repo 到。檔案被命名的方式,當使用者下載遠端的儲存機制中的變更,特別製作的檔案無法以無訊息模式會取代使用者的組態檔中。使用者的組態檔位於外部儲存機制。使用來取代這個檔案不正確的檔案,就可以重新對應就可以給命令才能執行使用者的認證下執行任意命令。

Visual Studio 2013年與 Visual Studio 的 TFS 2013 不直接受到這個問題。Visual Studio 和 TFS 不執行任意命令從.git 中繼資料。不過,簽出 repo,其中包含蓄意製作的檔案可能會導致 Visual Studio 的覆寫部分的.git 中繼資料,公開給 Windows 的命令列工具的問題。若要避免這個問題的散播,已主動修補 TFS。

原因

每個本機就可以給資料庫會維護隱藏的.git 目錄中的 repo 的根資料夾中的磁碟上。當未被簽出檔案 (例如,配置在本機磁碟上下載之後),名為 [檔案]。就可以給/組態放內就可以給資料庫中。不區分大小寫的比較為".git 部分負責這個問題。此外,在 Windows 平台上的檔案路徑的自動處理將受影響的檔案模式大部分超過明確命名 」。就可以給/組態模式。

狀態

Microsoft 已確認這是<套用>一節所列出的 Microsoft 產品的問題。

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×