Suvestinė
Šis saugos naujinimas išsprendžia "Linux" virtualiosios mašinos (VM), kurioje veikia "Microsoft „SQL Server“ 2019 Linux" konteinerio vaizdai, teisių pažeidžiamumo eskalavimą. Norėdami sužinoti daugiau apie problemą, žr. CVE-2022-23276.
Šio pažeidžiamumo nėra serveriuose, kuriuose veikia "„SQL Server“ 2019" "Linux bare metal" arba VM. Šis pažeidžiamumas atskleidžiamas tik "„SQL Server“ 2019 Linux" konteinerio vaizduose. Todėl šis naujinimas labai rekomenduojamas klientams, kurie įdiegė "„SQL Server“ 2019 Linux" konteinerio vaizdus.
Šiame saugos naujinime "„SQL Server“" komponentai atnaujinami į šias komponavimo versijas.
| Komponentas | Komponavimo versijos versija | Failo versija |
|---|---|---|
| SQL serveris | 15.0.2090.38 | 2019.150.2090.38 |
| Azure Arc | 1.3.0_2022-01-27 | Netaikoma |
| Azure SQL Edge | 1.0.5 (15.0.2000.1562) | Netaikoma |
Šis saugos naujinimas išsprendžia šią problemą:
- KB5011376 – teisių eskalavimas Linux VM, kurioje veikia "Microsoft „SQL Server“" konteinerių vaizdai
Šio naujinimo patobulinimai
Šis naujinimas pagerina atminties iškelties failų fiksavimą, jei "Microsoft „SQL Server“ 2019" sistemoje "Linux" nustoja reaguoti.
Kaip gauti ir įdiegti naujinimą
Peržiūrėkite jūsų produktui taikomą informaciją.
„SQL Server“ 2019 sistemoje "Linux"
Norėdami atnaujinti "„SQL Server“ 2019" sistemoje "Linux" į naujausią kaupiamąjį naujinimą, žr. Saugyklų konfigūravimas diegiant ir atnaujinant "„SQL Server“" sistemoje "Linux".
"Azure Arc" įgalintas SQL valdomas egzempliorius
Norėdami atnaujinti "Azure Arc" įgalintą SQL valdomą egzempliorių į naujausią kaupiamąjį egzempliorių, žr. skyrių "2022 m. sausio mėn." Leidimo pastabos – "Azure Arc" palaikančios duomenų tarnybos.
Azure SQL Edge
Norėdami atnaujinti "Azure SQL Edge" į naujausią kaupiamąjį naujinimą, žr. "Azure SQL Edge" leidimo pastabas.
Atsisiųsti žymes
Norėdami atsisiųsti naujinimą, naudokite šias žymes.
| Linux platinimas | Žymė |
|---|---|
| Ubuntu 16.04 | 2019-GDR3-Ubuntu-16.04 |
| RHEL 7. x | 2019-GDR3-RHEL-7.9 |
Kitiems skirstiniams, pvz., RHEL 8. x, SLES 12/15 ar Ubuntu 18.04/20.04, eikite į šį žinių bazės straipsnį ir įdiekite naujinimą su šia saugos pataisa:
- 5008996 15 kaupiamasis naujinimas, skirtas "„SQL Server“ 2019"
Daugiau informacijos
Informacijos apie tai, kaip atnaujinti konteinerius, rasite skyriuje "Atnaujinti „SQL Server“ konteineriuose" skyriuje Diegimas ir prisijungimas prie „SQL Server“ Docker konteinerių.
Būtinosios sąlygos
Norėdami taikyti šį naujinimą, turite turėti įdiegtą „SQL Server“ 2019 arba bet kurį „SQL Server“ 2019 GDR leidimą per šį „SQL Server“ 2019 GDR.
Failo maišos informacija
| Failo vardas | SHA256 maiša |
|---|---|
| SQLServer2019-KB4583458-x64.exe | C87380608D888D52018AD346D0EF27F1DA00986DBF8684323EDA905D35E4180E |
Informacija apie apsaugą ir saugą
Apsisaugokite internete: "„Windows“ sauga" palaikymas
Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga