Visual Studio 2015 Update 3 Spectre Variant 1 Toolset (/Qspectre)

Primjenjuje se na
Visual Studio 2015 Update 3

Sažetak

Spectre je nova klasa hardverskih ranjivosti koje uključuju bočne kanale spekulativnog izvršavanja koji se mogu koristiti za otkrivanje informacija o programu koji je napadnut. Dodatne informacije potražite u ovom članku na blogu tima za Visual C++ i u savjetodavnom 180002 za sigurnost.

Ako ste razvojni inženjer čiji kod radi na podacima koji prelaze granicu pouzdanosti, trebali biste razmisliti o instaliranju tih ažuriranja i ponovnom kompiliranju koda omogućivanjem paragrafa /Qspectre , a zatim povezivanjem s dostupnim bibliotekama ublaženima značajkom Spectre. /Qspectre i biblioteke pružaju pomoć za ublažavanje učinaka za Spectre Variant 1 – CVE-2017-5753.

Kako preuzeti ovo ažuriranje

Ažuriranje skupa alata

Za sve arhitekture VC14-KB4338871.exe

VC++ biblioteke ublažene tehnologijom Spectre

Za sve podržane sustave za platformu x86 VS2015U3_vcpp_spectre_libs_x86.exe
Za sve podržane sustave za platformu x64 VS2015U3_vcpp_spectre_libs_x64.exe
Za sve podržane sustave utemeljene na ARM-u VS2015U3_vcpp_spectre_libs_arm.exe

Preduvjeti

Da biste primijenili ovo ažuriranje, morate imati instalirano ažuriranje 3 za Visual Studio 2015 .

Informacije o ponovnom pokretanju

Možda ćete morati ponovno pokrenuti računalo nakon primjene ovog ažuriranja.

Informacije o zamjeni

Ovo ažuriranje ne zamjenjuje prethodno objavljeno ažuriranje.

Dodatne informacije o ovom ažuriranju

Kada instalirate ažuriranje skupa alata, možete ručno omogućiti /Qspectre iz mogućnosti naredbenog retka C/C++.

Mogućnosti naredbenog retka

Trebali biste instalirati i VC++ biblioteke sa sustavom Spectre mitigated (jedno ažuriranje po arhitekturi), a zatim ih ručno povezati.

Ručna veza

Putovi su sljedeći:

x86: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre

x64: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre\amd64

ARM: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre\arm

Pružamo samo podršku za statičko povezivanje i lokalnu implementaciju aplikacija . Sadržaj biblioteka sustava Visual C++ 2015 za ponovnu distribuciju nije izmijenjen. Lokalna implementacija aplikacije znači da se s novim bibliotekama Spectre povezujete pomoću mogućnosti Multithreaded DLL (/MD ili /MDd), a zatim prilikom implementacije novog programa umetate ublažena vremena izvođenja u isti direktorij kao i .exe datoteka koja ih učitava. Centralno implementirana verzija sustava za izvođenje (ona u C:\Windows\System32 ili C:\Windows\SysWOW64) verzija je koja nije kontrolirana. Ako izvršna datoteka nije u istom direktoriju, preuzet će centralno implementiranu verziju izvođenja.

Radi lakšeg korištenja, također pružamo kopije većine biblioteka u imenicima knjižnica Spectre. Međutim, nisu svi ublaženi Spectreom. U sljedećoj je tablici navedeno koje biblioteke vrijede za ublažavanje problema. Imajte na umu i da datoteke koje imaju Spectre ublažavanja trebaju biti dosljedne u svim arhitekturama, ako je tehnologija podržana za tu arhitekturu.

Visual C++ runtime statičke biblioteke i biblioteke za uvoz

  • binmode.obj
  • chkstk.obj
  • commode.obj
  • comsupp.lib
  • comsuppw.lib
  • concrt.lib
  • delayimp.lib
  • invalidcontinue.obj
  • iso_stdio_wide_specifiers.lib
  • legacy_stdio_definitions.lib
  • legacy_stdio_wide_specifiers.lib
  • libcmt.lib
  • libconcrt.lib
  • libconcrt1.lib
  • libcpmt.lib
  • libcpmt1.lib
  • libvcruntime.lib
  • loosefpmath.obj
  • msvcmrt.lib
  • msvcprt.lib
  • msvcrt.lib
  • newmode.obj
  • noarg.obj
  • noenv.obj
  • notelemetry.obj
  • nothrownew.obj
  • oldnames.lib
  • ptrustm.lib
  • setargv.obj
  • threadlocale.obj
  • vcamp.lib
  • vccorlib.lib
  • vcomp.lib
  • vcruntime.lib
  • wsetargv.obj
  • onecore\iso_stdio_wide_specifiers.lib
  • onecore\legacy_stdio_definitions.lib
  • onecore\legacy_stdio_wide_specifiers.lib
  • onecore\libcmt.lib
  • onecore\libcpmt.lib
  • onecore\libcpmt1.lib
  • onecore\libvcruntime.lib
  • onecore\msvcprt.lib
  • onecore\msvcrt.lib
  • onecore\oldnames.lib
  • onecore\vccorlib.lib
  • onecore\vcomp.lib
  • onecore\vcruntime.lib

DLL-ovi pri izvođenju programa Visual C++

  • concrt140.dll
  • mfc140chs.dll
  • mfc140cht.dll
  • mfc140deu.dll
  • mfc140enu.dll
  • mfc140esn.dll
  • mfc140fra.dll
  • mfc140ita.dll
  • mfc140jpn.dll
  • mfc140kor.dll
  • mfc140rus.dll
  • mfc140u.dll
  • mfcm140u.dll
  • Microsoft.VisualC.STLCLR.dll
  • msvcp140.dll
  • vcamp140.dll
  • vccorlib140.dll
  • vcruntime140.dll
  • onecore\concrt140.dll
  • onecore\msvcp140.dll
  • onecore\vccorlib140.dll
  • onecore\vcruntime140.dll