- Rezime
- Poboljšanja i popravke uključene u ovu ispravku
- Kako da nabavite i instalirate ispravku
- Dodatne informacije
- Informacije o datoteci
- Informacije o zaštiti i bezbednosti
Rezime
Ova bezbednosna ispravka sadrži popravke i otklanja ranjivosti. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:
Komponente za Microsoft SQL Server ažuriraju se na sledeće verzije u ovoj bezbednosnoj ispravci:
- SQL Server - Verzija proizvoda: 14.0.2095.1, verzija datoteke: 2017.140.2095.1
Poboljšanja i popravke uključene u ovu ispravku
Dostupna je radna sveska programa Microsoft Excel za preuzimanje koja sadrži rezime listu verzija, zajedno sa njihovim trenutnim životnim ciklusom podrške. Excel datoteka sadrži i detaljne liste popravki. Preuzmite ovu Excel datoteku odmah.
Napomena
Pojedinačnim stavkama u sledećoj tabeli može se direktno pristupiti putem obeleživača. Ako izaberete bilo koji ID reference greške u tabeli, oznaka obeleživača se dodaje veb-adresi pomoću formata "#bkmk_NNNNNNN". Zatim možete da delite ovu URL adresu sa drugima kako bi mogli direktno da pređu na željenu ispravku u tabeli.
| Referenca greške | Opis | Oblast popravke | Komponenta | Platforma |
|---|---|---|---|---|
| 4653635 | Ova ispravka rešava problem u usluzi SQL Server Analysis Services gde Row-Level bezbednosni (RLS) filteri mogu da budu preskočeni kada se kombinuju sa Object-Level bezbednošću (OLS) i Column-Level bezbednošću (CLS) u određenim konfiguracijama sa više uloga. To se dešava samo u retkim i kontradiktornim postavkama (na primer, uloga koja dodeljuje dozvolu za čitanje na nivou tabele dok ograničava sve kolone, u kombinaciji sa drugim sličnim restriktivnim ulogama). Ova ispravka obezbeđuje da se RLS dosledno primenjuje u svim scenarijima. | Analysis Services | Analysis Services | Windows |
| 4711204 | Ova hitna ispravka se bavi ranjivošću koja nastaje tehnikom SQL ubacivanja u internu rezervnu kopiju uskladištene procedure koja je nenamerno otkrivena svim korisnicima. Hitna ispravka ograničava neovlašćen pristup i ublažava rizik pravilnim dezinfekcijom ulaznih parametara. | Pokreta; sistema SQL Server | Usluge upravljanja | Linux, Windows |
Kako da nabavite i instalirate ispravku
Metod 1: Windows Update
Ova ispravka je dostupna putem usluge Windows Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da uključite automatsko ažuriranje potražite u članku Windows Update: najčešća pitanja.
Metod 2 : Katalog Microsoft Update
Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Napomena Logika otkrivanja je ažurirana za ova i buduća bezbednosna izdanja koja su objavljena na veb lokaciji Kataloga Microsoft Update. Više informacija potražite u članku Novosti logike Microsoft Update otkrivanje za SQL Server servisiranje.
Metod 3 : Microsoft Download Center
Sledeća datoteka je dostupna za preuzimanje sa lokacije Microsoft Download Center:
Više informacija o tome kako da preuzmete datoteke Microsoft podrške potražite u sledećem članku baze znanja:
Kako da nabavite Microsoft datoteke podrške iz usluge na mreži
Microsoft je skenirao ovu datoteku u potrazi za virusima pomoću najnovijeg softvera za otkrivanje virusa koji je bio dostupan na datum objavljivanja datoteke. Datoteka se skladišti na serverima unapređene bezbednosti koji sprečavaju neovlašćene promene na njoj.
Važno
Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku "Dodavanje jezičkih paketa u Windows".
Napomena
Ova ispravka je dostupna putem Microsoft Update kataloga za sve servere koji koriste SQL Server, čak i ako Reporting Services nije instaliran. Instaliranje ove bezbednosne ispravke je opcionalno za računare koji ne hostuje Microsoft SQL Server Reporting Services.
Dodatne informacije
Preduslovi
Da biste primenili ovu ispravku, morate da imate instaliran SQL Server 2017 ili bilo koje SQL Server 2017 GDR izdanje putem ovog SQL Server 2017.
Informacije o primeni bezbednosnih ispravki
Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.
Informacije o heš vrednosti datoteke
| Ime datoteke | SHA256 heš |
|---|---|
| SQLServer2017-KB5068403-x64.exe | AC48630E5DBE6945373DDDD4D80EF54138EBB87B577EFF3ED6D0B0B5E6A8B4B7 |
Informacije o datoteci
Verzija ovog paketa na engleskom jeziku ima atribute datoteka (ili novije atribute datoteka) koji su navedeni u sledećem radnom listu. Datumi i vremena za ove datoteke navedeni su u Coordinated Universal Time (UTC). Kada prikažete informacije o datoteci, one se konvertuju u lokalno vreme. Da biste pronašli razliku između UTC-a i lokalnog vremena, koristite karticu "Vremenska zona" u stavci "Datum i vreme" u Kontrolna tabla.
Za sve podržane verzije zasnovane na x64 procesorima – Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5068403.
Informacije o zaštiti i bezbednosti
Zaštitite se na mreži: podrška za Windows bezbednost
Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost