- Samenvatting
- Bekende problemen in deze update
- Verbeteringen en oplossingen in deze update
- De update verkrijgen en installeren
- Het nieuwste cumulatieve-updatepakket voor Linux verkrijgen of downloaden
- Meer informatie
- Bestandsinformatie
- Informatie over beveiliging en beveiliging
Overzicht
Deze beveiligingsupdate bevat oplossingen en oplossingen voor beveiligingsproblemen. Zie de volgende beveiligingsadviezen voor meer informatie over de beveiligingsproblemen:
De Microsoft SQL Server-onderdelen worden bijgewerkt naar de volgende builds in deze beveiligingsupdate:
- SQL Server - productversie: 16.0.4252.3, bestandsversie: 2022.160.4252.3
Bekende problemen in deze update
Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416
Query's op gekoppelde servers die de provider MSDASQL (OLE DB Provider for ODBC Drivers) gebruiken en een providertekenreeks (@provstr) opgeven, mislukken en retourneren het volgende foutbericht:
Bericht 7416, niveau 16
Toegang tot de externe server is geweigerd omdat er geen aanmeldingstoewijzing bestaat.
Een strengere controle van de validatie van verbindingen in de database-engine kan verbindingen weigeren voor bepaalde gekoppelde serverconfiguraties die gebruikmaken van de MSDASQL provider, zelfs als eerdere builds deze verbindingen toestonden.
Zie voor meer informatie en tijdelijke oplossingen Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416.
Verbeteringen en oplossingen in deze update
Er is een downloadbare Excel-werkmap beschikbaar die een overzichtslijst met builds bevat, samen met de huidige ondersteuningslevenscyclus. Het Excel-bestand bevat ook gedetailleerde lijsten met oplossingen. Download dit Excel-bestand nu.
Opmerking
Afzonderlijke vermeldingen in de volgende tabel kunnen rechtstreeks via een bladwijzer worden geopend. Als u een bugverwijzings-id in de tabel selecteert, wordt er een bladwijzertag toegevoegd aan de URL met behulp van de indeling "#bkmk_NNNNNNN". Je kunt deze URL vervolgens met anderen delen, zodat ze rechtstreeks naar de gewenste oplossing in de tabel kunnen gaan.
| Bugreferentie | Beschrijving | Oplossingsgebied | Onderdeel | Platform |
|---|---|---|---|---|
| 5175271 | Deze oplossing verhelpt een XXE-beveiligingsprobleem (XML External Entity) in de webservicetaak waardoor een aanvaller willekeurige bestanden van het lokale bestandssysteem kan lezen of een Denial-of-Service (DoS)-aanval kan veroorzaken. | Integration Services | Integratieservice | Windows |
De update verkrijgen en installeren
Methode 1: Windows Update
Deze update is beschikbaar via Windows Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie voor meer informatie over het inschakelen van automatische updates Windows Update: veelgestelde vragen.
Methode 2: Microsoft Update-catalogus
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Notitie De detectielogica is bijgewerkt voor deze en toekomstige beveiligingsupdates die worden gepost op de website Microsoft Update-catalogus. Zie Updates van de Microsoft Update-detectielogica voor SQL Server-onderhoud voor meer informatie.
Methode 3: Microsoft Downloadcentrum
U kunt het volgende bestand downloaden via het Microsoft Downloadcentrum:
Zie het volgende Knowledge Base-artikel voor meer informatie over het downloaden van Microsoft-ondersteuningsbestanden:
In het bezit komen van bestanden van Microsoft-ondersteuning via onlineservices
Hierbij is gebruikgemaakt van software voor virusdetectie die volledig bijgewerkt was op de datum dat het bestand beschikbaar werd gesteld. Het bestand is opgeslagen op beveiligde servers die onbevoegde wijzigingen aan het bestand helpen voorkomen.
Belangrijk
Als je een taalpakket installeert nadat je deze update hebt geïnstalleerd, moet je deze update opnieuw installeren. Daarom raden we je aan alle taalpakketten te installeren die je nodig hebt voordat je deze update installeert. Zie Taalpakketten toevoegen aan Windows voor meer informatie.
Opmerking
Deze update wordt beschikbaar gesteld via de Microsoft Update-catalogus voor alle servers waarop SQL Server wordt uitgevoerd, zelfs als Reporting Services niet is geïnstalleerd. Het installeren van deze beveiligingsupdate is optioneel voor computers die geen host zijn voor Microsoft SQL Server Reporting Services.
Het nieuwste cumulatieve-updatepakket voor Linux verkrijgen of downloaden
Als je SQL Server 2022 op Linux wilt bijwerken naar de nieuwste CU, moet eerst de opslagplaats voor cumulatieve updates zijn geconfigureerd. Werk vervolgens je SQL Server-pakketten bij met de juiste platformspecifieke updateopdracht.
Zie de releaseopmerkingen voor SQL Server 2022 voor installatie-instructies en rechtstreekse koppelingen naar de downloads van CU-pakketten.
Meer informatie
Vereisten
Als je deze update wilt toepassen, moet SQL Server 2022 of een SQL Server 2022 CU-release via deze SQL Server 2022 CU24 GDR zijn geïnstalleerd.
Informatie over de implementatie van beveiligingsupdates
Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.
Informatie over bestandshash
| Bestandsnaam | SHA256-hash |
|---|---|
| SQLServer2022-KB5089900-x64.exe | AAC79F328AD258B60150EF8E8B79206455CC8663DD5047ED11A656B3C1609EAD |
Bestandsinformatie
De Engelse versie van dit pakket heeft de bestandsattributen (of latere bestandsattributen) die in het volgende werkblad worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.
Voor alle ondersteunde, op x64 gebaseerde versies: download de lijst met bestanden die zijn opgenomen in beveiligingsupdate 5089900.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: ondersteuning voor Windows-beveiliging
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging