Sintomas
Os dados podem ser enviados por uma rede para uma instância do Microsoft SQL Server afetada que pode causar a execução do código contra o processo SQL Server se um determinado evento estendido estiver ativado. Consulte o CVE-2021-1636 para obter informações detalhadas.
Resolução
Para corrigir este problema nos produtos listados em "Aplica-se a", instale a seguinte atualização de segurança, conforme apropriado:
-
KB4583458 - Descrição da atualização de segurança para SQL Server 2019 GDR: 12 de janeiro de 2021
-
KB4583459 - Descrição da atualização de segurança para SQL Server 2019 CU8: 12 de janeiro de 2021
-
KB4583456 - Descrição da atualização de segurança para SQL Server 2017 GDR: 12 de janeiro de 2021
-
KB4583457 - Descrição da atualização de segurança para SQL Server 2017 CU22: 12 de janeiro de 2021