"Visual Studio 2015" 3 naujinimo "Spectre Variant 1" įrankių rinkinys (/Qspectre)

Taikoma
Visual Studio 2015 Update 3

Suvestinė

"Spectre" yra nauja aparatūros pažeidžiamumų klasė, apimanti spekuliacinius vykdymo šalutinius kanalus, kurie gali būti naudojami informacijai apie puolamą programą atskleisti. Daugiau informacijos žr. šiame "Visual C++" komandos tinklaraščio straipsnyje ir saugos patarimų 180002.

Jei esate kūrėjas, kurio kodas veikia su duomenimis, kurie kerta pasitikėjimo ribas, turėtumėte apsvarstyti galimybę įdiegti šiuos naujinimus ir perkompiliuoti kodą įjungdami /Qspectre jungiklį, o tada susiedami su pateiktomis "Spectre" sumažintomis bibliotekomis. /Qspectre ir bibliotekos teikia pagalbą mažinant poveikį "Spectre" 1 variantui – CVE-2017-5753.

Kaip gauti šį naujinimą

Įrankių rinkinio naujinimas

Visoms architektūroms VC14-KB4338871.exe

"Spectre" sumažintos VC++ bibliotekos

Visoms palaikomoms x86 pagrindo sistemoms VS2015U3_vcpp_spectre_libs_x86.exe
Visoms palaikomoms x64 pagrindo sistemoms VS2015U3_vcpp_spectre_libs_x64.exe
Visoms palaikomoms ARM pagrindo sistemoms VS2015U3_vcpp_spectre_libs_arm.exe

Būtinosios sąlygos

Jei norite taikyti šį naujinimą, turite įdiegti "Visual Studio 2015" 3 naujinimą .

Paleidimo iš naujo informacija

Pritaikius šį naujinimą, gali tekti iš naujo paleisti kompiuterį.

Informacija apie keitimą

Šis naujinimas nepakeičia anksčiau išleisto naujinimo.

Daugiau informacijos apie šį naujinimą

Įdiegę įrankių rinkinio naujinimą, / Qspectre galite įjungti rankiniu būdu naudodami C/C++ komandų eilutės parinktis.

Komandų eilutės parinktys

Taip pat turėtumėte įdiegti "Spectre" sumažintas VC++ bibliotekas (po vieną atnaujinimą kiekvienai architektūrai) ir rankiniu būdu jas susieti.

Susiejimas rankiniu būdu

Keliai yra tokie:

x86: C:\Program Files (x86)\„Microsoft“ Visual Studio 14.0\VC\lib\spectre

x64: C:\Program Files (x86)\„Microsoft“ Visual Studio 14.0\VC\lib\spectre\amd64

RANKA: C:\Program Files (x86)\„Microsoft“ Visual Studio 14.0\VC\lib\spectre\arm

Teikiame tik statinio susiejimo palaikymą ir vietinį programos diegimą . "Visual C++ 2015 Runtime Libraries Redistributable" turinys nebuvo modifikuotas. Vietinis programos diegimas reiškia, kad susiejate su naujomis "Spectre" bibliotekomis naudodami daugiagijų DLL (/MD arba /MDd) parinktį, o tada, kai diegiate naują programą, įtraukiate sumažintą vykdymo laiką į tą patį katalogą kaip ir .exe failas, kuris jas įkelia. Centralizuotai įdiegta vykdyklės versija (esanti C:\Windows\System32 arba C:\Windows\SysWOW64) yra nesumažinta versija. Jei vykdomasis failas nėra tame pačiame kataloge, jis paima centralizuotai įdiegtą vykdyklės versiją.

Kad būtų patogiau naudotis, taip pat pateikiame daugumos bibliotekų kopijas "Spectre" bibliotekų kataloguose. Tačiau ne visi jie yra sušvelninti. Toliau pateiktoje lentelėje nurodoma, kurios bibliotekos yra sumažintos. Taip pat atkreipkite dėmesį, kad failai, kuriuose yra "Spectre" rizikos mažinimų, turėtų būti nuoseklūs visose architektūrose, jei technologija palaikoma toje architektūroje.

"Visual C++" vykdyklės statinės ir importavimo bibliotekos

  • binmode.obj
  • chkstk.obj
  • commode.obj
  • comsupp.lib
  • comsuppw.lib
  • concrt.lib
  • delayimp.lib
  • invalidcontinue.obj
  • iso_stdio_wide_specifiers.lib
  • legacy_stdio_definitions.lib
  • legacy_stdio_wide_specifiers.lib
  • libcmt.lib
  • libconcrt.lib
  • libconcrt1.lib
  • libcpmt.lib
  • libcpmt1.lib
  • libvcruntime.lib
  • loosefpmath.obj
  • msvcmrt.lib
  • msvcprt.lib
  • msvcrt.lib
  • newmode.obj
  • noarg.obj
  • noenv.obj
  • notelemetry.obj
  • nothrownew.obj
  • oldnames.lib
  • ptrustm.lib
  • setargv.obj
  • threadlocale.obj
  • vcamp.lib
  • vccorlib.lib
  • vcomp.lib
  • vcruntime.lib
  • wsetargv.obj
  • onecore\iso_stdio_wide_specifiers.lib
  • onecore\legacy_stdio_definitions.lib
  • onecore\legacy_stdio_wide_specifiers.lib
  • onecore\libcmt.lib
  • onecore\libcpmt.lib
  • onecore\libcpmt1.lib
  • onecore\libvcruntime.lib
  • onecore\msvcprt.lib
  • onecore\msvcrt.lib
  • onecore\oldnames.lib
  • onecore\vccorlib.lib
  • onecore\vcomp.lib
  • onecore\vcruntime.lib

"Visual C++" vykdyklės DLL

  • concrt140.dll
  • mfc140chs.dll
  • mfc140cht.dll
  • mfc140deu.dll
  • mfc140enu.dll
  • mfc140esn.dll
  • mfc140fra.dll
  • mfc140ita.dll
  • mfc140jpn.dll
  • mfc140kor.dll
  • mfc140rus.dll
  • mfc140u.dll
  • mfcm140u.dll
  • „Microsoft“.VisualC.STLCLR.dll
  • msvcp140.dll
  • vcamp140.dll
  • vccorlib140.dll
  • vcruntime140.dll
  • onecore\concrt140.dll
  • onecore\msvcp140.dll
  • onecore\vccorlib140.dll
  • onecore\vcruntime140.dll