Özet
Bu güvenlik güncelleştirmesi düzeltmeler içerir ve güvenlik açıklarını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
Microsoft SQL Server bileşenleri, bu güvenlik güncelleştirmesi ile aşağıdaki derlemelere güncelleştirilmiştir:
-
SQL Server - ürün sürümü: 14.0.2095.1, dosya sürümü: 2017.140.2095.1
Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
Derlemelerin özet listesini ve bunların geçerli destek yaşam döngülerini içeren indirilebilir bir Microsoft Excel çalışma kitabı kullanılabilir. Excel dosyası ayrıca ayrıntılı düzeltme listeleri içerir. Bu Excel dosyasını şimdi indirin.
Not: Aşağıdaki tablodaki tek tek girişlere doğrudan bir yer işareti aracılığıyla başvurulabilir. Tabloda herhangi bir hata başvuru kimliği seçerseniz, URL'ye "#bkmk_NNNNNNN" biçiminde bir yer işareti etiketi eklenir. Daha sonra bu URL'yi başkalarıyla paylaşarak, onların tabloda doğrudan istenen düzeltmeye atlamasını sağlayabilirsiniz.
|
Hata başvurusu |
Açıklama |
Düzeltme alanı |
Bileşen |
Platform |
|---|---|---|---|---|
|
Bu güncelleştirme, SQL Server Analysis Services bazı çok rollü yapılandırmalarda Object-Level Güvenlik (OLS) ve Column-Level Güvenliği (CLS) ile birleştirildiğinde Row-Level Güvenlik (RLS) filtrelerinin atlanabileceği bir sorunu giderir. Bu yalnızca nadir ve çelişkili kurulumlar altında gerçekleşir (örneğin, tüm sütunları kısıtlarken tablo düzeyinde okuma izni veren bir rol, diğer benzer kısıtlayıcı rollerle birlikte). Düzeltme, RLS'nin tüm senaryolarda tutarlı bir şekilde uygulanmasını sağlar. |
Analysis Services |
Analysis Services |
Windows |
|
|
Bu düzeltme, yanlışlıkla tüm kullanıcılara sunulan bir iç yedekleme saklı yordamındaki SQL ekleme güvenlik açığını giderir. Düzeltme, yetkisiz erişimi kısıtlar ve giriş parametrelerini düzgün bir şekilde temizleyerek riski azaltır. |
SQL Server Altyapısı |
Yönetim Hizmetleri |
Linux, Windows |
Güncelleştirmeyi edinme ve yükleme
Bu güncelleştirme, Windows Update aracılığıyla sunulmaktadır. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeyi açma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Bu güncelleştirmenin tek başına paketini almak için Microsoft Update Kataloğu web sitesine gidin.
Not Algılama mantığı, Microsoft Update Kataloğu web sitesine gönderilen bu ve gelecekteki güvenlik sürümleri için güncelleştirildi. Daha fazla bilgi için bkz. SQL Server bakımına yönelik Microsoft Update algılama mantığındaki güncelleştirmeler.
Aşağıdaki dosya Microsoft Yükleme Merkezi'nden yüklenebilir:
Microsoft destek dosyalarını indirme hakkında daha fazla bilgi için aşağıdaki Bilgi Bankası makalesine bakın:
Microsoft destek dosyaları çevrimiçi hizmetlerden nasıl edinilir?
Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs algılama yazılımını kullanarak bu dosyada virüs taraması yapmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
Önemli: Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için bkz. Windows'a dil paketleri ekleme.
Not: Bu güncelleştirme, Reporting Services yüklü olmasa bile SQL Server çalıştıran tüm sunucularda Microsoft Update Kataloğu aracılığıyla kullanıma sunulur. Bu güvenlik güncelleştirmesini yüklemek, Microsoft SQL Server Reporting Services'i barındırmayan bilgisayarlarda isteğe bağlıdır.
Daha fazla bilgi
Bu güncelleştirmeyi uygulamak için, SQL Server 2017 veya bu SQL Server 2017 GDR aracılığıyla herhangi bir SQL Server 2017 GDR sürümünün yüklü olması gerekir.
Bu güncelleştirme hakkındaki dağıtım bilgileri için bkz. Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu.
|
File name |
SHA256 hash |
|---|---|
|
SQLServer2017-KB5068403-x64.exe |
AC48630E5DBE6945373DDDD4D80EF54138EBB87B577EFF3ED6D0B0B5E6A8B4B7 |
Dosya bilgileri
Bu paketin İngilizce sürümü, aşağıdaki çalışma sayfasında listelenen dosya özniteliklerine (veya sonraki dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Eşgüdümlü Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ile yerel saat arasındaki farkı bulmak için Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.
Desteklenen tüm x64 tabanlı sürümler için - Güvenlik güncelleştirmesi 5068403 dahil edilen dosyaların listesini indirin
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruyun: Windows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenliği