Sümptomid
Andmeid saab saata võrgu kaudu mõjutatud Microsoft SQL Serveri eksemplarile, mis võib põhjustada koodi käivitumist SQL Serveri protsessi vastu, kui teatud laiendatud sündmus on lubatud. Üksikasjalikku teavet leiate teemast CVE-2021-1636.
Lahendus
Probleemi lahendamiseks toodetes, mis on loetletud teemas "Kehtib järgmiste toodete kohta", installige vastavalt vajadusele järgmine turbevärskendus.
-
KB4583458 – SQL Server 2019 GDR turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583459 – SQL Server 2019 CU8 turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583456 – SQL Server 2017 GDR turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583457 – SQL Server 2017 CU22 turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583460 – SQL Server 2016 SP2 GDR turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583461 – SQL Server 2016 SP2 CU15 turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583463 – SQL Server 2014 SP3 GDR turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583465 – SQL Server 2012 SP4 GDR turvavärskenduse kirjeldus: 12. jaanuar 2021
-
KB4583462 – SQL Server 2014 SP3 CU4 turvavärskenduse kirjeldus: 12. jaanuar 2021