APS V2 AU4 (en hoger) Richtlijnen voor bescherming tegen speculatieve beveiligingsproblemen aan de uitvoeringszijde

Van toepassing op
Microsoft Analytics Platform System

Overzicht

Microsoft is op de hoogte van een nieuwe openbaar bekendgemaakte klasse beveiligingsproblemen die worden aangeduid als 'speculatieve aanvallen aan de uitvoering van kanalen' die van invloed zijn op veel moderne processors en besturingssystemen, waaronder die van Intel, AMD en ARM. 

Opmerking Dit probleem is ook van invloed op andere systemen, zoals Android, Chrome, iOS en MacOS, dus we raden klanten aan om hulp te vragen bij deze leveranciers. 

We hebben verschillende updates uitgebracht om deze beveiligingsproblemen te verhelpen. We hebben ook actie ondernomen om onze cloudservices te beveiligen. Zie de volgende secties voor meer informatie.

We hebben nog geen informatie ontvangen om aan te geven dat deze beveiligingsproblemen zijn gebruikt om onze klanten aan te vallen. We werken nauw samen met branchepartners, waaronder chipfabrikanten, hardware-OEM's en app-leveranciers om klanten te beschermen. Voor alle beschikbare beveiligingen zijn hardware-/firmware- en software-updates vereist. Dit omvat microcode van OEM's van apparaten en in sommige gevallen ook updates voor antivirussoftware. 
 
Zie Microsoft-beveiligingsadvies ADV180002 voor meer informatie over de beveiligingsproblemen. 

Systeemspecifiek analytisch platform

Hoewel Analytics Platform System (APS) wordt uitgevoerd op beïnvloede versies van Microsoft SQL Server 2014 en SQL Server 2016, zoals vermeld in het gerelateerde artikel SQL Server Knowledge Base, biedt APS geen ondersteuning voor functies waarmee gebruikerscode rechtstreeks op het apparaat kan worden uitgevoerd.   

APS staat momenteel het gebruik van het volgende niet toe:

  • SQL CLR-assembly's
  • R- en Python-pakketten die worden uitgevoerd via het mechanisme voor externe scripts of vanuit de zelfstandige R/Machine Learning Studio op dezelfde fysieke machine als APS
  • SQL Agent-uitbreidbaarheidspunten die worden uitgevoerd op dezelfde fysieke machine als APS (ActiveX-scripts)
  • Microsoft- of niet-Microsoft OLE DB-providers die worden gebruikt op gekoppelde servers waarbij APS de bron is
  • Uitgebreide opgeslagen procedures van Microsoft of niet van Microsoft

Alle software is beperkt tot installatie op het apparaat, tenzij goedgekeurd door het Microsoft APS-productteam.  

Opmerking Het is mogelijk dat iemand die toegang heeft tot het apparaat schadelijke software op het apparaat kan installeren zonder toestemming van Microsoft. 

Aanbeveling

We raden alle klanten aan om de meest recente beveiligingsfix voor Windows-besturingssysteem te installeren met wsus. Zie voor meer informatie:

Windows Server richtlijnen ter bescherming tegen speculatieve beveiligingsproblemen aan de uitvoeringszijde

Opmerking Als u antivirussoftware gebruikt, raadpleegt u KB-4056898 voordat u de update installeert.

Klanten met een oudere versie van APS-software dan V2 AU4 moeten upgraden naar de nieuwste versie van APS. Klanten die HDInsight in APS uitvoeren, moeten wachten op de AU4-hotfix, zoals hieronder wordt vermeld.

Het Microsoft APS-team blijft dit probleem onderzoeken. Hoewel de impact op APS minimaal is, zal het APS-team microsoft SQL Server-gerelateerde hotfixes op een later tijdstip vrijgeven. 

Datums:

APS2016: de hotfixdatum van de doel is februari 2018. 

AU5 – Te bepalen 

AU4 - Te bepalen

Prestatieadvies

We blijven de prestaties van gepatchte binaire bestanden evalueren. Op het moment van publicatie van dit artikel hebben we de APS-prestaties echter nog niet gevalideerd met alle microcodepatches. Klanten wordt aangeraden om de prestaties van hun specifieke toepassing te evalueren bij het toepassen van patches. Valideer de impact op de prestaties van het inschakelen van microcodewijzigingen voordat u de wijzigingen implementeert in een productieomgeving.

Deze sectie wordt bijgewerkt met meer informatie wanneer deze beschikbaar is.