KB3191296 - A atualização estende o evento estendido Trace com informações de handshake de protocolo de segurança no SQL Server

Aplica-se a
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Resumo

Há uma atualização disponível que estende o evento estendido Trace no Microsoft SQL Server. O rastreamento expõe o protocolo TLS/SSL usado pelo cliente. Se uma negociação TLS/SSL for concluída com êxito, informações como o protocolo TLS/SSL, a cifra, o hash e o endereço de mesmo nível serão retornadas. Se a negociação falhar, somente o endereço IP do cliente será retornado.

Mais informações

Informações do service pack do SQL Server

Essa atualização é corrigida nos seguintes service packs para o SQL Server:

Service Pack 1 para SQL Server 2016

Service Pack 3 para SQL Server 2014

Service Pack 4 para SQL Server 2012

Sobre service packs do SQL Server:

Os service packs são cumulativos. Cada novo service pack contém todas as correções dos service packs anteriores, juntamente com as novas correções. Nossa recomendação é aplicar o service pack mais recente e a atualização cumulativa mais recente para esse service pack. Não é necessário instalar um service pack anterior antes de instalar o service pack mais recente. Use a Tabela 1 do artigo a seguir para encontrar mais informações sobre o service pack mais recente e a atualização cumulativa mais recente.

Como determinar a versão, a edição e o nível de atualização do SQL Server e seus componentes

Sobre compilações do SQL Server

Cada nova compilação do SQL Server contém todos os hotfixes e todas as correções de segurança incluídas na compilação anterior. Recomendamos que você instale o build mais recente para a sua versão do SQL Server:

build mais recente do SQL Server 2016

Atualização cumulativa mais recente do SQL Server 2014

Depois de aplicar essa atualização, o rastreamento é estendido e está disponível no canal de depuração no evento de rastreamento SNI.

Entre as outras mensagens, haverá uma mensagem que começa com "SNISecurity Handshake". Em seguida, haverá uma mensagem "falha no handshake" ou "handshake bem-sucedido" que indica falha ou êxito.

No caso de uma falha, o cliente e o servidor não poderiam negociar o handshake com êxito porque não compartilhavam protocolos comuns. Como nenhuma outra informação sobre o cliente ainda está disponível (o handshake ocorre antes do logon), apenas o endereço IP do cliente está disponível.

Se o handshake tiver sido bem-sucedido, as informações sobre o protocolo de handshake estarão disponíveis: a cifra, sua força, o hash usado, a força do hash e o endereço IP do cliente. Como o handshake acabou de ser concluído, nenhuma informação sobre o cliente ainda está disponível, exceto seu endereço IP.

Observação Esse processo não se aplica ao Microsoft SQL Server 2014 ou ao Microsoft SQL Server 2012 porque o evento estendido Trace não está implementado para a camada SNI nessa versão. Para SQL Server 2014 ou 2012, você deve usar rastreamentos de diagnóstico Built-In (BID). Para saber mais, confira este artigo do Learn.

Referências

Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.