KB3191296 - העדכון מרחיב את האירוע המורחב של מעקב באמצעות מידע על לחיצת יד של פרוטוקול אבטחה SQL Server

חל על
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

סיכום

קיים עדכון זמין המרחיב את האירוע המורחב מעקב ב- Microsoft SQL Server. מעקב חושף את פרוטוקול TLS/SSL שנמצא בשימוש על-ידי הלקוח. אם משא ומתן של TLS/SSL הושלם בהצלחה, מוחזר מידע כגון פרוטוקול TLS/SSL, הצפנה, קוד Hash וכתובת עמית. אם המשא ומתן נכשל, מוחזרת רק כתובת ה- IP של הלקוח.

מידע נוסף

מידע אודות ערכת Service Pack עבור SQL Server

עדכון זה תוקן בערכות ה- Service Pack הבאות עבור SQL Server:

Service Pack 1 עבור SQL Server 2016

Service Pack 3 עבור SQL Server 2014

Service Pack 4 for SQL Server 2012

אודות ערכות Service Pack עבור SQL Server:

ערכות Service Pack הן מצטברות. כל ערכת Service Pack חדשה מכילה את כל התיקונים הקיימים בערכות Service Pack קודמות, יחד עם כל התיקונים החדשים. ההמלצה שלנו היא להחיל את ה- Service Pack העדכני ביותר ואת העדכון המצטבר האחרון עבור ערכת Service Pack זו. אין צורך להתקין Service Pack קודם לפני התקנת ה- Service Pack העדכני ביותר. השתמש בטבלה 1 במאמר הבא לקבלת מידע נוסף אודות ה- Service Pack האחרון והעדכון המצטבר האחרון.

כיצד לקבוע את הגירסה, המהדורה ורמת העדכון של SQL Server ואת רכיביה

אודות SQL Server Build

כל גירסת Build חדשה SQL Server מכילה את כל התיקונים החמים ואת כל תיקוני האבטחה שנכללו בגירסת ה- Build הקודמת. אנו ממליצים להתקין את גירסת ה- Build העדכנית ביותר עבור גירסת SQL Server:

גירסת ה- Build האחרונה עבור SQL Server 2016

העדכון המצטבר האחרון עבור SQL Server 2014

לאחר החלת עדכון זה, המעקב הוארך והוא זמין בערוץ איתור הבאגים באירוע מעקב SNI.

בין שאר ההודעות, תופיע הודעה המתחילה ב"לחיצת יד של SNISecurity". לאחר מכן, תופיע ההודעה "לחיצת יד נכשלה" או "לחיצת יד הצליחה" שמציינת כשל או הצלחה.

במקרה של כשל, הלקוח והשרת לא הצליחו לנהל משא ומתן מוצלח על לחיצת היד מאחר שהם לא שיתפו פרוטוקולים נפוצים. מאחר שאין מידע נוסף זמין לגבי הלקוח עדיין (לחיצת היד מתרחשת לפני ביצוע הכניסה), רק כתובת ה- IP של הלקוח זמינה.

אם לחיצת היד הצליחה, מידע אודות פרוטוקול לחיצת היד זמין: ההצללה, עוצמתה, קוד ה- Hash הנמצא בשימוש, חוזק ה- Hash וכתובת ה- IP של הלקוח. מאחר של לחיצת היד הושלמה זה עתה, אין עדיין מידע זמין אודות הלקוח מלבד כתובת ה- IP שלו.

הערה תהליך זה אינו חל על Microsoft SQL Server 2014 או Microsoft SQL Server 2012 מאחר שהאירוע המורחב מעקב אינו מיושם עבור שכבת SNI בגירסה זו. עבור SQL Server 2014 או 2012, עליך להשתמש Built-In 'אבחון' (BID). לקבלת מידע נוסף, עיין במאמר Learn זה.

חומרי עזר

קבל מידע על המינוח שבו משתמשת Microsoft כדי לתאר עדכוני תוכנה.