- Сводка
- Известные проблемы, связанные с этим обновлением
- Улучшения и исправления, включенные в это обновление
- Как получить и установить обновление
- Дополнительные сведения
- Сведения о файлах
- Сведения о защите и безопасности
Сводка
Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительную информацию об уязвимостях можно найти в следующих рекомендациях по безопасности:
Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.
- SQL Server — версия продукта: 15.0.2170.1, версия файла: 2019.150.2170.1
Известные проблемы, связанные с этим обновлением
Запросы к связанному серверу, использующие MSDASQL, завершаются сбоем с ошибкой 7416
Запросы к связанному серверу, использующие поставщика MSDASQL (поставщик OLE DB для драйверов ODBC) и указывающие строку поставщика (@provstr), завершаются сбоем и возвращают следующее сообщение об ошибке:
Сообщение 7416, уровень 16
Доступ к удаленному серверу запрещен, так как сопоставление входа отсутствует.
Более строгая проверка проверки подключения в компоненте ядро СУБД может отклонять подключения для определенных конфигураций связанных серверов, использующих поставщикаMSDASQL, даже если эти подключения были разрешены в предыдущих сборках.
Дополнительные сведения и временные решения см. в статье Запросы к связанным серверам, использующие MSDASQL, завершаются сбоем с ошибкой 7416.
Улучшения и исправления, включенные в это обновление
Доступна книга Microsoft Excel для скачивания, которая содержит сводный список сборок и сведения об их текущем жизненном цикле поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel прямо сейчас.
Примечание
На отдельные записи в следующей таблице можно напрямую ссылаться с помощью закладки. Если выбрать любой идентификатор записи ошибки в таблице, к URL-адресу будет добавлен тег закладки с использованием формата "#bkmk_NNNNNNN". Затем этим URL-адресом можно поделиться с другими пользователями, чтобы они могли напрямую перейти к нужному исправлению в таблице.
| Ссылка на ошибку | Описание | Область исправления | Компонент | Платформа |
|---|---|---|---|---|
| 5131013 | Это исправление устраняет уязвимость внешнего объекта XML (XXE) в задаче веб-службы, которая позволяет злоумышленнику читать произвольные файлы из локальной файловой системы или вызывать атаки типа "отказ в обслуживании" (DoS). | Integration Services | Integration Services | Windows |
Как получить и установить обновление
Способ 1. Центр обновления Windows
Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Примечание Логика обнаружения была обновлена для этого и будущих выпусков безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления логики обнаружения обновлений Майкрософт для обслуживания SQL Server.
Способ 3. Центр загрузки Майкрософт
Следующий файл доступен для загрузки в Центре загрузки Майкрософт по адресу:
Дополнительные сведения о загрузке файлов службы поддержки Майкрософт см. в следующей статье Базы знаний:
Скачивание файлов поддержки Майкрософт из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов с помощью последней на момент его публикации версии антивирусного программного обеспечения. Файл хранится на защищенных серверах, что предотвращает его несанкционированное изменение.
Важно
Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Примечание
Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых работает SQL Server, даже если службы Reporting Services не установлены. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не установлены службы Microsoft SQL Server Reporting Services.
Дополнительные сведения
Необходимые условия
Чтобы применить это обновление, необходимо установить SQL Server 2019 или любой выпуск SQL Server 2019 GDR до этого SQL Server 2019 GDR.
Сведения о развертывании обновлений системы безопасности
Сведения о развертывании этого обновления см. в разделе «Развертывания — руководство по обновлению для системы безопасности».
Сведения о файловом хэше
| Имя файла | Хэш SHA256 |
|---|---|
| SQLServer2019-KB5090408-x64.exe | 856FC9D93104966C213C37D9417A1474C1A289B832054640C0F2CCCF0602D898 |
Сведения о файлах
Английская версия пакета содержит файлы с атрибутами, указанными на следующем листе. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах выполняется перевод соответствующих значений в местное время. Чтобы узнать разницу между временем UTC и местным временем, откройте вкладку "Часовой пояс" элемента "Дата и время" на панели управления.
Для всех поддерживаемых 64-разрядных (x64) версий — скачайте список файлов, включенных в 5090408 обновления для системы безопасности.
Сведения о защите и безопасности
Защитите себя в Интернете: поддержка безопасности Windows
Узнайте, как мы защищаемся от киберугроз: Microsoft Security