Microsoft jagab Microsoft SQL Server 2008 Service Pack 3 (SP3) või Microsoft SQL Server 2008 R2 fikseerib ühe allalaaditavate failidega. Kuna parandused on kumulatiivsed, sisaldab iga uus versioon kõiki Kiirparandusi ja kõiki turvaparandusi, mis kuulusid eelmiste SQL Server 2008 hoolduspaketiga Service Pack 3 (SP3) või SQL Server 2008 R2 parandada vabastamist.

Sümptomid

Arvestage järgmise stsenaariumiga.

  • Teil on klientrakendus, mis kasutab SQL serveriga ühenduse loomiseks Javat ja Microsoft JDBC draiverit SQL serveriga.

  • Uuendate Oracle Java käitusaja keskkonda (JRE) versioonile 6 update 29 või uuemale versioonile.

  • Pärast JRE üleminekut ei saa enam SQL serveriga ühendust luua.

Selle stsenaariumi korral võib JDBC draiver lõpetada reageerimise, kui proovitakse ühendust avada. Lisaks JDBC draiver nurjub kohe ja kõne pinu luuakse siis, kui ühenduste krüptimiseks kasutatakse ühte järgmistest meetoditest.

  • Atribuudi krüptimine väärtuseks on määratud väärtuseks tõene ühenduses asuvas URL-is.

  • SQL Server on konfigureeritud jõustama krüptimist.

Märkused

  • See probleem võib ilmneda juhul, kui kasutate turvaliste Sockets Layer (SSL)/transport kihi turbe (TLS) kolmanda osapoole rakendusi, mis sisaldavad sama käitumuslikku muudatust kui JRE versioon 6 update 29 ja uuemad versioonid. See käitumine parandab teatud turbe probleemi, mida tuntakse kui "elajas". Kui te pole kindel, kas kolmanda osapoole toode sisaldab selle muudatusega SSL/TLS-i rakendamist, võtke ühendust toote tarnijaga.

  • See probleem võib põhjustada ka mis tahes OpenSSLlibrary kasutav andmepakkuja.

Põhjus

See probleem ilmneb seetõttu, et SQL serveri mootor ei saa käsitleda sisselogimise kirjeid, kui SSL-i andmed on jagatud mitmeks tabeliks andmevoo (TDS) pakettide.

Lahendus

SQL Server 2008 R2 hoolduspaketi teave

Selle probleemi lahendamiseks Hankige SQL Server 2008 R2 uusim hoolduspakett. Lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:

2527041 SQL Server 2008 R2 uusima hoolduspaketi hankimine

Kumulatiivse värskenduse teave

SQL Server 2008 R2 hoolduspakett 1

Selle probleemi lahendus anti esmakordselt välja kumulatiivne Update 6 for SQL Server 2008 R2 hoolduspakett Service Pack 1. Selle kumulatiivse värskenduspaketi hankimise kohta lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:

2679367 SQL Server 2008 R2 hoolduspaketi 1 koondvärskenduses pakett 6Märkus. Kuna järgud on kumulatiivsed, sisaldab iga uus parandus kõiki Kiirparandusi ja kõiki turvaparandusi, mis kuulusid eelmise SQL serveri 2008 R2 paranduse väljalaskes. Soovitame teil kaaluda kõige uuemate paranduste rakendamist, mis sisaldavad seda käigultparandust. Lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:

2567616 Pärast SQL Server 2008 R2 hoolduspaketti 1 väljaandmist väljaantud SQL Server 2008 R2 järgud

SQL serveri 2008 hoolduspaketi SP3 koondvärskenduses pakett 3

Selle probleemi parandus anti esmakordselt välja kumulatiivne Update 3. Lisateavet selle kumulatiivse värskenduspaketi hankimiseks SQL Server 2008 Service Pack 3 kohta klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:

2648098 Koondvärskenduses pakett 3 SQL Server 2008 Service Pack 3 jaoksMärkus. Kuna järgud on kumulatiivsed, sisaldab iga uus parandus kõiki Kiirparandusi ja kõiki turvaparandusi, mis kuulusid eelmise SQL Server 2008 Service Pack 3 parandada keskkonda. Soovitame teil kaaluda kõige uuemate paranduste rakendamist, mis sisaldavad seda käigultparandust. Lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:

2629969 Pärast SQL Server 2008 Service Pack 3 väljaandmist väljaantud SQL serveri 2008 järgud

Lisateave

Selle probleemi kohta lisateabe saamiseks külastage järgmist veebisaiti:

Microsoft Security Advisory (2588513)

Lahendus

Probleemi lahendamiseks kasutage ühte järgmistest meetoditest.

  • Kasutage Oracle ' i JRE varasemat versiooni, kui JRE versioon 6 update 29.

  • Keelake SSL-kirje tükeldamine JRE tasemel.Märkused.

    • Sellel meetodil võib olla HTTP-suhtluse turbe mõju.

    • Selle toimingu kohta lisateabe saamiseks võite võtta ühendust.

Selles artiklis käsitletud teiste tootjate tooteid valmistavad Microsoftiga mitteseotud ettevõtted. Microsoft ei anna nende toodete jõudlusele ega töökindlusele mingit kaudset ega muud garantiid.

Olek

Microsoft on kinnitanud, et see probleem esineb jaotises "kehtib järgmiste toodete kohta" loetletud Microsofti toodetes.See probleem lahendati esmalt SQL Server 2008 R2 hoolduspaketis Service Pack 2.

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.