Обобщена информация
Тази актуализация на защитата коригира уязвимостта на привилегиите в linux виртуална машина (VM), която се изпълнява Microsoft SQL Server 2019 linux контейнерни изображения. За да научите повече за проблема, вижте CVE-2022-23276.
Тази уязвимост не се намира на сървъри, на които се изпълнява SQL Server 2019 на голи метали или виртуални машини на Linux. Тази уязвимост е изложена само в SQL Server 2019 Linux контейнерни изображения. Следователно тази актуализация е силно препоръчвана за клиенти, които са разположили SQL Server 2019 изображения в контейнери на Linux.
Компонентите SQL Server се актуализират до следните компилии в тази актуализация на защитата.
Компонент |
Компилация на версия |
Версия на файл |
SQL Server |
15.0.2090.38 |
2019.150.2090.38 |
Дъга на Azure |
1.3.0_2022-01-27 |
Не е приложимо |
Azure SQL Edge |
1.0.5 (15.0.2000.1562) |
Не е приложимо |
Тази актуализация на защитата коригира следния проблем:
Подобрения в тази актуализация
Тази актуализация добавя подобрение при заснемането на файлове с дъмп файлове на паметта, ако Microsoft SQL Server 2019 на Linux престава да отговаря.
Как да получите и инсталирате актуализацията
Вижте информацията, която се отнася за вашия продукт.
За да SQL Server 2019 на Linux до най-новата cu, вижте Конфигуриране на хранилища за инсталиране и надстройване SQL Server на Linux.
За да актуализирате azure Arc-enabled SQL управляван екземпляр до най-новата cu, вижте раздела "Януари 2022 г." на Бележки по изданието – услуги за данни с Azure Arc.
За да актуализирате Azure SQL Edge до най-новата cu, вижте Бележки по изданието на Azure SQL Edge.
Изтегляне на етикети
За да изтеглите актуализацията, използвайте следните етикети, според случая.
Разпространение на Linux |
Етикет |
---|---|
Ubuntu 16.04 |
2019-gdr3-ubuntu-16.04 |
RHEL 7.x |
2019-gdr3-rhel-7.9 |
За други разпределения, като например RHEL 8.x, SLES 12/15 или Ubuntu 18.04/20.04 отидете на следната статия от базата знания, за да инсталирате актуализацията, която съдържа тази корекция на защитата:
-
5008996 Сборна актуализация 15 за SQL Server 2019 г.
Допълнителна информация
За информация как да актуализирате контейнери, вижте раздела "Надстройване SQL Server контейнери" в Разполагане и свързване с контейнери SQL Server Docker.
Предварителни изисквания
За да приложите тази актуализация, трябва да имате инсталиран SQL Server 2019 или всяко издание на GDR за SQL Server 2019 г. SQL Server 2019 г.
Информация за файловия хаш
Име на файл |
SHA256 хаш |
---|---|
SQLServer2019-KB4583458-x64.exe |
C87380608D888D52018AD346D0EF27F1DA00986DBF8684323EDA905D35E4180E |
Информация за защитата и защитата
Защитете се онлайн: Защита в Windows поддръжка
Научете как се предпазваме от киберзаплахи: Microsoft Security