Symptômes
Une vulnérabilité d’exécution de code distant existe dans Microsoft SQL Server Reporting Services lorsque celle-ci traite de manière incorrecte des demandes de page. Pour plus d’informations, voir CVE-2020-0618 .
Résolution
Pour résoudre ce problème dans les produits mentionnés dans la section « s’applique à », installez la mise à jour de sécurité suivante, selon le cas :
-
Description de la mise à jour de sécurité pour SQL Server 2016 SP2 CU11:11 février 2020
-
Description de la mise à jour de sécurité pour SQL Server 2016 SP2 GDR : 11 février 2020
-
Description de la mise à jour de sécurité pour SQL Server 2014 SP3 CU4:11 février 2020
-
Description de la mise à jour de sécurité pour SQL Server 2014 SP3 GDR : 11 février 2020
-
Description de la mise à jour de sécurité pour SQL Server 2012 SP4 GDR : 11 février 2020