KB3191296 – ažuriranje proširuje prošireni događaj praćenja informacijama o rukovanju protokola bezbednosti u SQL Server

Primenjuje se na
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Rezime

Dostupna je ispravka koja proširuje prošireni događaj praćenja u sistemu Microsoft SQL Server. Praćenje otkriva TLS/SSL protokol koji klijent koristi. Ako je TLS/SSL pregovaranje uspešno dovršeno, vraćaju se informacije kao što su TLS/SSL protokol, šifra, heš i ravnopravna adresa. Ako pregovaranje ne uspe, vraća se samo IP adresa klijenta.

Više informacija

Informacije o servisnom paketu za SQL Server

Ova ispravka je rešena u sledećim servisnim paketima za SQL Server:

Servisni paket 1 za SQL Server 2016

Servisni paket 3 za SQL Server 2014

Servisni paket 4 za SQL Server 2012

Osnovni podaci o servisnim paketima za SQL Server:

Servisni paketi su kumulativni. Svaki novi servisni paket sadrži sve ispravke koje su u prethodnim servisnim paketima, zajedno sa svim novim ispravkama. Preporučujemo da primenite najnoviji servisni paket i najnoviju kumulativnu ispravku za taj servisni paket. Ne morate da instalirate prethodni servisni paket pre nego što instalirate najnoviji servisni paket. Koristite Tabelu 1 u sledećem članku da biste pronašli više informacija o najnovijem servisnom paketu i najnovijoj kumulativnoj ispravci.

Kako odrediti verziju, izdanje i nivo ažuriranja za SQL Server i njegove komponente

Osnovni podaci o SQL Server verzijama

Svaka nova verzija za SQL Server sadrži sve hitne i bezbednosne ispravke koje su uključene u prethodnu verziju. Preporučujemo da instalirate najnoviju verziju za svoju verziju sistema SQL Server:

najnovija verzija za SQL Server 2016

Najnovija kumulativna ispravka za SQL Server 2014

Kada primenite ovu ispravku, praćenje se produžava i dostupno je na kanalu za otklanjanje grešaka u događaju SNI praćenja.

Među ostalim porukama, tu će biti i poruka koja počinje sa "SNISecurity rukovanje". Zatim će se pojaviti poruka "rukovanje nije uspelo" ili "rukovanje je uspelo" koja ukazuje na neuspeh ili uspeh.

U slučaju neuspeha, klijent i server nisu mogli uspešno da pregovaraju o rukovanju jer nisu delili zajedničke protokole. Pošto još uvek nisu dostupne druge informacije o klijentu (rukovanje se obavlja pre prijavljivanja), dostupna je samo IP adresa klijenta.

Ako rukovanje uspe, dostupne su informacije o protokolu rukovanja: šifra, njena jačina, korišćeni heš, jačina heša i IP adresa klijenta. Pošto je rukovanje upravo završeno, još uvek nisu dostupne nikakve informacije o klijentu osim njegove IP adrese.

Napomena Ovaj proces se ne odnosi na Microsoft SQL Server 2014 ili Microsoft SQL Server 2012 jer događaj proširenog praćenja nije implementiran za SNI sloj u toj verziji. Za SQL Server 2014 ili 2012 morate da koristite praćenja dijagnostike Built-In (BID). Više informacija potražite u ovom članku za učenje.

Reference

Saznajte više o terminologiji koju Microsoft koristi za opisivanje softverskih ispravki.