Sažetak
Spectre je nova klasa hardverskih ranjivosti koje uključuju bočne kanale spekulativnog izvršavanja koji se mogu koristiti za otkrivanje informacija o programu koji je napadnut. Dodatne informacije potražite u ovom članku na blogu tima za Visual C++ i u savjetodavnom 180002 za sigurnost.
Ako ste razvojni inženjer čiji kod radi na podacima koji prelaze granicu pouzdanosti, trebali biste razmisliti o instaliranju tih ažuriranja i ponovnom kompiliranju koda omogućivanjem paragrafa /Qspectre , a zatim povezivanjem s dostupnim bibliotekama ublaženima značajkom Spectre. /Qspectre i biblioteke pružaju pomoć za ublažavanje učinaka za Spectre Variant 1 – CVE-2017-5753.
Kako preuzeti ovo ažuriranje
Ažuriranje skupa alata
| Za sve arhitekture | VC14-KB4338871.exe |
|---|
VC++ biblioteke ublažene tehnologijom Spectre
| Za sve podržane sustave za platformu x86 | VS2015U3_vcpp_spectre_libs_x86.exe |
|---|---|
| Za sve podržane sustave za platformu x64 | VS2015U3_vcpp_spectre_libs_x64.exe |
| Za sve podržane sustave utemeljene na ARM-u | VS2015U3_vcpp_spectre_libs_arm.exe |
Preduvjeti
Da biste primijenili ovo ažuriranje, morate imati instalirano ažuriranje 3 za Visual Studio 2015 .
Informacije o ponovnom pokretanju
Možda ćete morati ponovno pokrenuti računalo nakon primjene ovog ažuriranja.
Informacije o zamjeni
Ovo ažuriranje ne zamjenjuje prethodno objavljeno ažuriranje.
Dodatne informacije o ovom ažuriranju
Kada instalirate ažuriranje skupa alata, možete ručno omogućiti /Qspectre iz mogućnosti naredbenog retka C/C++.
Trebali biste instalirati i VC++ biblioteke sa sustavom Spectre mitigated (jedno ažuriranje po arhitekturi), a zatim ih ručno povezati.
Putovi su sljedeći:
x86: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre
x64: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre\amd64
ARM: C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\lib\spectre\arm
Pružamo samo podršku za statičko povezivanje i lokalnu implementaciju aplikacija . Sadržaj biblioteka sustava Visual C++ 2015 za ponovnu distribuciju nije izmijenjen. Lokalna implementacija aplikacije znači da se s novim bibliotekama Spectre povezujete pomoću mogućnosti Multithreaded DLL (/MD ili /MDd), a zatim prilikom implementacije novog programa umetate ublažena vremena izvođenja u isti direktorij kao i .exe datoteka koja ih učitava. Centralno implementirana verzija sustava za izvođenje (ona u C:\Windows\System32 ili C:\Windows\SysWOW64) verzija je koja nije kontrolirana. Ako izvršna datoteka nije u istom direktoriju, preuzet će centralno implementiranu verziju izvođenja.
Radi lakšeg korištenja, također pružamo kopije većine biblioteka u imenicima knjižnica Spectre. Međutim, nisu svi ublaženi Spectreom. U sljedećoj je tablici navedeno koje biblioteke vrijede za ublažavanje problema. Imajte na umu i da datoteke koje imaju Spectre ublažavanja trebaju biti dosljedne u svim arhitekturama, ako je tehnologija podržana za tu arhitekturu.
Visual C++ runtime statičke biblioteke i biblioteke za uvoz
- binmode.obj
- chkstk.obj
- commode.obj
- comsupp.lib
- comsuppw.lib
- concrt.lib
- delayimp.lib
- invalidcontinue.obj
- iso_stdio_wide_specifiers.lib
- legacy_stdio_definitions.lib
- legacy_stdio_wide_specifiers.lib
- libcmt.lib
- libconcrt.lib
- libconcrt1.lib
- libcpmt.lib
- libcpmt1.lib
- libvcruntime.lib
- loosefpmath.obj
- msvcmrt.lib
- msvcprt.lib
- msvcrt.lib
- newmode.obj
- noarg.obj
- noenv.obj
- notelemetry.obj
- nothrownew.obj
- oldnames.lib
- ptrustm.lib
- setargv.obj
- threadlocale.obj
- vcamp.lib
- vccorlib.lib
- vcomp.lib
- vcruntime.lib
- wsetargv.obj
- onecore\iso_stdio_wide_specifiers.lib
- onecore\legacy_stdio_definitions.lib
- onecore\legacy_stdio_wide_specifiers.lib
- onecore\libcmt.lib
- onecore\libcpmt.lib
- onecore\libcpmt1.lib
- onecore\libvcruntime.lib
- onecore\msvcprt.lib
- onecore\msvcrt.lib
- onecore\oldnames.lib
- onecore\vccorlib.lib
- onecore\vcomp.lib
- onecore\vcruntime.lib
DLL-ovi pri izvođenju programa Visual C++
- concrt140.dll
- mfc140chs.dll
- mfc140cht.dll
- mfc140deu.dll
- mfc140enu.dll
- mfc140esn.dll
- mfc140fra.dll
- mfc140ita.dll
- mfc140jpn.dll
- mfc140kor.dll
- mfc140rus.dll
- mfc140u.dll
- mfcm140u.dll
- Microsoft.VisualC.STLCLR.dll
- msvcp140.dll
- vcamp140.dll
- vccorlib140.dll
- vcruntime140.dll
- onecore\concrt140.dll
- onecore\msvcp140.dll
- onecore\vccorlib140.dll
- onecore\vcruntime140.dll