A Microsoft az SQL Server 2008 Service Pack 3 (SP3) és a Microsoft SQL Server 2008 R2 javításait egyetlen letölthető fájlként terjeszti. Mivel a javítások egymásra épülnek, minden új kiadás tartalmazza az SQL Server 2008 Service Pack 3 (SP3) és az SQL Server 2008 R2 korábbi javításai által tartalmazott összes gyorsjavítást és biztonsági javítást.
Tünetek
Vegyük például a következő esetet:
- Olyan ügyfélalkalmazással rendelkezik, amely a Java-t és a Microsoft JDBC Driver for SQL Server használatával csatlakozik az SQL Server-hez.
- Az Oracle Java Runtime Environment (JRE) környezetet a 6-os verziónak (29-es vagy újabb verzióra) frissíti.
- A JRE frissítése után már nem tud kapcsolódni az SQL Server-hez.
Ebben az esetben előfordulhat, hogy a JDBC-illesztőprogram nem válaszol, amikor megpróbálja megnyitni a kapcsolatot. Emellett a JDBC-illesztőprogram azonnal meghiúsul, és hívásverem jön létre, ha az alábbi módszerek egyikével titkosítja a kapcsolatokat:
- A kapcsolat URL-címében szereplő Encrypt tulajdonság értéke True (Igaz).
- Az SQL Server titkosítás kényszerítésére van konfigurálva.
Megjegyzések
- Ez a probléma akkor fordulhat elő, ha a Secure Sockets Layer (SSL)/Transport Layer Security (TLS) külső gyártótól származó implementációit használja, amelyek ugyanazt a működési változást tartalmazzák, mint a JRE 6-os verziójának 29-es és újabb verziói. Ez a viselkedésbeli változás kijavít egy "BEAST" nevű biztonsági problémát. Ha nem biztos abban, hogy egy külső gyártó terméke tartalmaz-e SSL/TLS implementációt, amely tartalmazza ezt a módosítást, lépjen kapcsolatba a termék szállítójával.
- Az OpenSSLlibrary könyvtárat használó bármely adathozzáférés-szolgáltató szintén okozhatja ezt a problémát.
Ok
A problémát az okozza, hogy az SQL Server-motor nem tudja kezelni a bejelentkezési rekordokat, amikor az SSL-adatok több Tabular Data Stream (TDS) csomagra vannak felosztva.
Megoldás
Az SQL Server 2008 R2 szervizcsomagjával kapcsolatos információk
A probléma megoldásához szerezze be az SQL Server 2008 R2 legújabb szervizcsomagját. További információ a Microsoft Tudásbázis következő számú cikkében olvasható (a cikk megnyitásához kattintson a sorszámra):
2527041
Az SQL Server 2008 R2 legújabb szervizcsomagjának beszerzése
Összegző frissítéssel kapcsolatos információk
SQL Server 2008 R2 Service Pack 1
A hiba javítását először az SQL Server 2008 R2 Service Pack 1 6-os összegző frissítésében adtuk ki. Az összegző frissítési csomag beszerzéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
2679367 6-os összegző frissítőcsomag a SQL Server 2008 R2 Service Pack 1-höz Megjegyzés: Mivel a buildek kumulatívak, minden új javításkiadás tartalmazza az SQL Server 2008 R2 előző kiadásában szereplő összes gyorsjavítást és biztonsági javítást. Javasoljuk, hogy fontolja meg a gyorsjavítást tartalmazó legújabb javítás telepítését. További információ a Microsoft Tudásbázis következő számú cikkében olvasható (a cikk megnyitásához kattintson a sorszámra):
2567616 A SQL Server 2008 R2 Service Pack 1 szervizcsomag után megjelent SQL Server 2008 R2 buildek
3. összegző frissítőcsomag az SQL Server 2008 SP3-hoz
A hiba javítását először a 3. összegző frissítésben adtuk ki. Az SQL Server 2008 Service Pack 3 kumulatív frissítési csomagjának beszerzéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
2648098 3. összegző frissítőcsomag a SQL Server 2008 Service Pack 3-hozMegjegyzés: Mivel a buildek kumulatívak, minden új javítás tartalmazza az előző, SQL Server 2008-as szervizcsomag 3 előző kiadásában szereplő összes gyorsjavítást és biztonsági javítást. Javasoljuk, hogy fontolja meg a gyorsjavítást tartalmazó legújabb javítás telepítését. További információ a Microsoft Tudásbázis következő számú cikkében olvasható (a cikk megnyitásához kattintson a sorszámra):
2629969 A SQL Server 2008 Service Pack 3 szervizcsomag megjelenése után megjelent SQL Server 2008-as buildek
További információ
A problémával kapcsolatos további információkért látogasson el a következő webhelyre:
Microsoft biztonsági tanácsadó (2588513)
Kerülő megoldás
A problémát az alábbi módszerek egyikével kerülheti meg:
Használja az Oracle JRE korábbi verzióját, mint a JRE 6-os verzióját (Update 29).
Tiltsa le az SSL-rekordfelosztást a JRE szinten.
Megjegyzések- Ez a módszer biztonsági kockázatokkal járhat a HTTP-kommunikációra nézve.
- Az eljárással kapcsolatos további tudnivalókért forduljon hozzánk.
A jelen cikkben tárgyalt, külső féltől származó termékeket a Microsofttól független cégek készítik. A Microsoft nem vállal sem kifejezett, sem más jellegű jótállást e termékek megbízhatóságára és működésére vonatkozóan.
Állapot
A Microsoft megerősítette, hogy ez egy olyan probléma a Microsoft-termékekben, amely az „Érintett szolgáltatás“ című szakaszban van felsorolva.
A problémát először az SQL Server 2008 R2 Service Pack 2 szervizcsomagban javították.