Visual Studio 2015 Update 3 Spectre Variant 1 Toolset (/Qspectre)

חל על
Visual Studio 2015 Update 3

סיכום

Spectre היא מחלקה חדשה של פגיעויות חומרה הכוללות ערוצים צדדיים של ביצוע ספקולטיבי שעשוי לשמש לחשוף מידע על התוכנית מותקפת. לקבלת מידע נוסף, עיין במאמר זה בבלוג הצוות של Visual C++‎ובמידע מייעצת בנושא 180002.

אם אתה מפתח שהקוד שלו פועל על נתונים חוצים גבול אמון, עליך לשקול להתקין עדכונים אלה ולחבר מחדש את הקוד שלך על-ידי הפעלת הבורר /Qspectre ולאחר מכן קישור לספריות המנוהלות על-ידי Spectre המסופקות. /Qspectre והספריות מספקות סיוע להפחתת סיכונים עבור Spectre Variant 1 - CVE-2017-5753.

כיצד לקבל עדכון זה

עדכון ערכת כלים

עבור כל הארכיטקטורה VC14-KB4338871.exe

ספריות VC++ מצומצום

עבור כל המערכות הנתמכות המבוססות על x86 VS2015U3_vcpp_spectre_libs_x86.exe
עבור כל המערכות הנתמכות המבוססות על x64 VS2015U3_vcpp_spectre_libs_x64.exe
עבור כל המערכות הנתמכות המבוססות על ARM VS2015U3_vcpp_spectre_libs_arm.exe

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את עדכון 3 עבור Visual Studio 2015 .

מידע אודות הפעלה מחדש

ייתכן שיהיה עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה.

מידע חלופי

עדכון זה אינו מחליף אף עדכון שפורסם בעבר.

מידע נוסף אודות עדכון זה

בעת התקנת עדכון ערכת הכלים, באפשרותך להפוך את /Qspectre לזמין באופן ידני מתוך אפשרויות שורת הפקודה C/C++.

אפשרויות שורת פקודה

עליך גם להתקין את ספריות VC++ המנוהות על-ידי Spectre (עדכון אחד לכל ארכיטקטורה) ולאחר מכן לקשר אליהן באופן ידני.

קישור ידני

הנתיבים הם:

x86: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre

x64: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre\amd64

הזרוע: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre\arm

אנו מספקים תמיכה בקישור סטטי ופריסה מקומית של יישומים בלבד. התוכן של Visual C++ 2015 Runtime Libraries Redistributable לא השתנה. פריסת יישום מקומית פירושה שאתה מקשר לספריות Spectre החדשות באמצעות האפשרות Dll מרובה הקריאה (/MD או /MDd) ולאחר מכן, בעת פריסת התוכנית החדשה, עליך לכלול את זמני הריצה המנוטרים באותה ספריה שבה נמצא קובץ .exe שטען אותן. הגירסה שנפרסה באופן מרכזי של זמן הריצה (זו ב- C:\Windows\System32 או C:\Windows\SysWOW64) היא הגירסה שאינה מוכללת. אם קובץ ההפעלה אינו נמצא באותה ספריה, הוא בוחר את הגירסה שנפרסה באופן מרכזי של זמן הריצה.

לצורך נוחות השימוש, אנו מספקים גם עותקים של רוב הספריות במדריכי הספריות של Spectre. עם זאת, לא כולם צמצום Spectre. הטבלה הבאה מציינת אילו ספריות מצומצום. כמו כן, שים לב שהקבצים בעלי צמצום סיכונים של Spectre צריכים להיות עקביים בכל הארכיטקטורה, אם הטכנולוגיה נתמכת עבור ארכיטקטורה זו.

Visual C++ runtime runtime static and import libraries

  • binmode.obj
  • chkstk.obj
  • commode.obj
  • comsupp.lib
  • comsuppw.lib
  • concrt.lib
  • delayimp.lib
  • invalidcontinue.obj
  • iso_stdio_wide_specifiers.lib
  • legacy_stdio_definitions.lib
  • legacy_stdio_wide_specifiers.lib
  • libcmt.lib
  • libconcrt.lib
  • libconcrt1.lib
  • libcpmt.lib
  • libcpmt1.lib
  • libvcruntime.lib
  • loosefpmath.obj
  • msvcmrt.lib
  • msvcprt.lib
  • msvcrt.lib
  • newmode.obj
  • noarg.obj
  • noenv.obj
  • notelemetry.obj
  • nothrownew.obj
  • oldnames.lib
  • ptrustm.lib
  • setargv.obj
  • threadlocale.obj
  • vcamp.lib
  • vccorlib.lib
  • vcomp.lib
  • vcruntime.lib
  • wsetargv.obj
  • onecore\iso_stdio_wide_specifiers.lib
  • onecore\legacy_stdio_definitions.lib
  • onecore\legacy_stdio_wide_specifiers.lib
  • onecore\libcmt.lib
  • onecore\libcpmt.lib
  • onecore\libcpmt1.lib
  • onecore\libvcruntime.lib
  • onecore\msvcprt.lib
  • onecore\msvcrt.lib
  • onecore\oldnames.lib
  • onecore\vccorlib.lib
  • onecore\vcomp.lib
  • onecore\vcruntime.lib

קבצי DLL של זמן ריצה של Visual C++‎

  • concrt140.dll
  • mfc140chs.dll
  • mfc140cht.dll
  • mfc140deu.dll
  • mfc140enu.dll
  • mfc140esn.dll
  • mfc140fra.dll
  • mfc140ita.dll
  • mfc140jpn.dll
  • mfc140kor.dll
  • mfc140rus.dll
  • mfc140u.dll
  • mfcm140u.dll
  • Microsoft.VisualC.STLCLR.dll
  • msvcp140.dll
  • vcamp140.dll
  • vccorlib140.dll
  • vcruntime140.dll
  • onecore\concrt140.dll
  • onecore\msvcp140.dll
  • onecore\vccorlib140.dll
  • onecore\vcruntime140.dll