- Summary
- שיפורים ותיקונים הכלולים בעדכון זה
- כיצד להשיג ולהתקין את העדכון
- מידע נוסף
- פרטי קובץ
- מידע אודות הגנה ואבטחה
סיכום
עדכון אבטחה זה מכיל תיקונים ופותר פגיעויות. לקבלת מידע נוסף על הפגיעויות, עיין בפתרונות המייעצת הבאים בנושא אבטחה:
הרכיבים SQL Server Microsoft מתעדכנים אל גירסאות ה- Build הבאות בעדכון אבטחה זה:
- SQL Server - גירסת מוצר: 15.0.2155.2, גירסת קובץ: 2019.150.2155.2
שיפורים ותיקונים הכלולים בעדכון זה
חוברת עבודה של Microsoft Excel הניתנת להורדה המכילה רשימה סיכום של גירסאות Build, יחד עם מחזור חיי התמיכה הנוכחי שלהם, זמינה. קובץ Excel מכיל גם רשימות תיקון מפורטות. הורד קובץ Excel זה כעת.
הערה
ניתן להפנות לערכים בודדים בטבלה הבאה ישירות באמצעות סימניה. אם תבחר מזהה הפניה של באג בטבלה, תג סימניה יתווסף אל כתובת ה- URL באמצעות התבנית "#bkmk_NNNNNNN". לאחר מכן תוכל לשתף כתובת URL זו עם אנשים אחרים כדי שהם יוכלו לדלג ישירות לתיקון הרצוי בטבלה.
| חומר עזר עבור באג | תיאור | אזור תיקון | רכיב | פלטפורמה |
|---|---|---|---|---|
| 4653538 | עדכון זה פותר בעיה ב- SQL Server Analysis Services שבה ניתן לדלג על מסנני אבטחה (RLS) של Row-Level בשילוב עם אבטחת Object-Level (OLS) ו- Column-Level Security (CLS) בתצורות מרובות תפקידים מסוימות. בעיה זו מתרחשת רק תחת הגדרות נדירות וסותרות (לדוגמה, תפקיד המעניק הרשאת קריאה ברמת הטבלה בזמן שהוא מגביל את כל העמודות, בשילוב עם תפקידים מגבילים דומים אחרים). התיקון מבטיח שה- RLS יוחל באופן עקבי בכל התרחישים. | Analysis Services | Analysis Services | Windows |
| 4711192 | תיקון חם זה מטפל בפגיעות של הזרקת SQL בפרוצדורה מאוחסנת של גיבוי פנימי שנחשף בשוגג לכל המשתמשים. התיקון החם מגביל גישה לא מורשית ומצמצם את הסיכון על-ידי סניטת פרמטרי קלט כראוי. | SQL Server מנוע | שירותי ניהול | Linux, Windows |
כיצד להשיג ולהתקין את העדכון
שיטה 1: Windows Update
עדכון זה זמין באמצעות Windows Update. כאשר תפעיל עדכון אוטומטי, תתבצע הורדה והתקנה אוטומטית של עדכון זה. לקבלת מידע נוסף על האופן שבו תוכל להפעיל עדכונים אוטומטיים, ראה Windows Update: שאלות נפוצות.
שיטה 2: Microsoft Update Catalog
כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
הערה לוגיקת הזיהוי עודכנה עבור מהדורות אבטחה אלה ועתידיות שפורסמו באתר האינטרנט Microsoft Update Catalog. לקבלת מידע נוסף, ראה עדכונים לוגיקת הזיהוי של Microsoft Update SQL Server השירות.
שיטה 3: מרכז ההורדות של Microsoft
הקובץ הבא זמין להורדה ממרכז ההורדות של Microsoft:
לקבלת מידע נוסף על האופן שבו ניתן להוריד קבצי תמיכה של Microsoft, עיין במאמר הבא במאגר הידע:
איך ניתן להשיג קבצי תמיכה של Microsoft משירותים מקוונים
Microsoft סרקה קובץ זה לאיתור וירוסים באמצעות התוכנה העדכנית ביותר לזיהוי וירוסים, שהיה זמין בתאריך הפרסום של הקובץ. הקובץ מאוחסן בשרתים עם יכולות אבטחה משופרות, שמסייעים במניעת שינויים בלתי מורשים שבוצעו בו.
חשוב
אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
הערה
עדכון זה זמין באמצעות Microsoft Update Catalog עבור כל השרתים SQL Server, גם אם Reporting Services אינו מותקן. התקנת עדכון אבטחה זה היא אופציונלית עבור מחשבים שאינם מארחים את Microsoft SQL Server Reporting Services.
מידע נוסף
דרישות מוקדמות
כדי להחיל עדכון זה, עליך להתקין SQL Server 2019 או כל עדכון GDR SQL Server 2019 באמצעות GDR SQL Server 2019.
מידע אודות פריסת עדכון אבטחה
לקבלת מידע אודות עדכון זה בפריסה, ראה פריסות - מדריך עדכון אבטחה.
פרטי הקובץ hash
| שם קובץ | קוד hash של SHA256 |
|---|---|
| SQLServer2019-KB5068405-x64.exe | CDB90B4ED29D14642541EABC0DBC0AE404C3C3E1C9277897E70B5B6368F4689B |
פרטי הקובץ
הגירסה האנגלית של חבילה זו כוללת את תכונות הקובץ (או תכונות קובץ מתקדמות יותר) המפורטות בגליון העבודה הבא. התאריכים והשעות עבור קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). בעת הצגת פרטי הקובץ, הוא מומר לזמן מקומי. כדי למצוא את ההבדל בין זמן UTC לזמן מקומי, השתמש בכרטיסיה אזור זמן בפריט תאריך ושעה לוח הבקרה.
עבור כל הגירסאות הנתמכות המבוססות על x64 - הורד את רשימת הקבצים הכלולים בעדכון האבטחה 5068405.
מידע אודות הגנה ואבטחה
הגן על עצמך באינטרנט: אבטחת Windows תמיכה
למד כיצד אנו שומרים מפני איומי סייבר: אבטחת Microsoft