Tóm tắt
Bản vá bảo mật này chứa các bản sửa lỗi và giải quyết các lỗ hổng. Để tìm hiểu thêm về các lỗ hổng, hãy xem các tư vấn bảo mật sau đây:
Các cấu phần SQL Server Microsoft được cập nhật lên các bản dựng sau trong bản vá bảo mật này:
-
SQL Server - phiên bản sản phẩm: 16.0.1160.1, phiên bản tệp: 2022.160.1160.1
Các bản sửa lỗi và cải tiến có trong bản cập nhật này
Có sẵn sổ làm việc Microsoft Excel có thể tải xuống chứa danh sách tóm tắt các bản dựng cùng với vòng đời hỗ trợ hiện tại của chúng. Tệp Excel cũng chứa danh sách bản sửa lỗi chi tiết. Tải xuống tệp Excel này ngay.
Lưu ý: Từng mục riêng lẻ trong bảng sau đây có thể được tham chiếu trực tiếp thông qua thẻ đánh dấu. Nếu bạn chọn bất kỳ ID tham chiếu lỗi nào trong bảng, thẻ đánh dấu sẽ được thêm vào URL bằng cách sử dụng định dạng "#bkmk_NNNNNNN". Sau đó, bạn có thể chia sẻ URL này với người khác để họ có thể chuyển thẳng đến bản sửa lỗi mong muốn trong bảng.
|
Tham chiếu lỗi |
Mô tả |
Khu vực sửa |
Cấu phần |
Nền |
|---|---|---|---|---|
|
Bản cập nhật này giải quyết sự cố trong SQL Server Analysis Services trong đó bộ lọc Row-Level Security (RLS) có thể bị bỏ qua khi kết hợp với Object-Level Security (OLS) và Column-Level Security (CLS) trong một số cấu hình đa vai trò nhất định. Sự cố này chỉ xảy ra trong các thiết lập hiếm gặp và mâu thuẫn (ví dụ: vai trò cấp quyền đọc mức bảng trong khi nó hạn chế tất cả các cột, kết hợp với các vai trò hạn chế tương tự khác). Bản sửa lỗi đảm bảo rằng RLS được áp dụng nhất quán trong tất cả các trường hợp. |
Analysis Services |
Analysis Services |
Windows |
|
|
Hotfix này địa chỉ một lỗ hổng SQL injection trong một thủ tục sao lưu nội bộ được lưu trữ vô tình tiếp xúc với tất cả người dùng. Hotfix hạn chế truy nhập trái phép và giảm thiểu rủi ro bằng cách sanitizing chính xác các tham số đầu vào. |
Công cụ SQL Server |
Dịch vụ Quản lý |
Linux, Windows |
Cách tải và cài đặt bản cập nhật này
Bản cập nhật này có sẵn thông qua Windows Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ tự động được tải xuống và cài đặt. Để biết thêm thông tin về cách bật cập nhật tự động, hãy xem Windows Update: Câu hỏi thường gặp.
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update .
Lưu ý: Lô-gic phát hiện đã được cập nhật cho bản phát hành bảo mật này và các bản phát hành bảo mật trong tương lai được đăng trên trang web Danh mục Microsoft Update. Để biết thêm thông tin, hãy xem Cập nhật lô-gic phát hiện trên Microsoft Update cho quá trình bảo trì SQL Server.
Tệp sau đây có sẵn để tải xuống từ Trung tâm Tải xuống của Microsoft:
Để biết cách tải các tệp hỗ trợ của Microsoft, hãy xem bài viết sau trong Cơ sở tri thức:
Cách tải tệp hỗ trợ của Microsoft từ dịch vụ trực tuyến
Microsoft đã quét tệp này để tìm vi-rút bằng phần mềm phát hiện vi-rút mới nhất có sẵn vào ngày tệp được đăng. Tệp này được lưu trữ trên máy chủ được tăng cường bảo mật giúp ngăn chặn mọi thay đổi trái phép đối với tệp.
Quan trọng: Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài lại bản cập nhật này. Vì vậy, bạn nên cài đặt các gói ngôn ngữ cần thiết trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ vào Windows.
Lưu ý: Bản cập nhật này được cung cấp thông qua Danh mục Microsoft Update cho tất cả máy chủ đang chạy SQL Server, ngay cả khi không cài đặt Dịch vụ báo cáo. Không bắt buộc phải cài đặt bản vá bảo mật này đối với các máy tính không chạy Dịch vụ báo cáo SQL Server.
Thông tin Bổ sung
Để áp dụng bản cập nhật này, bạn phải cài đặt SQL Server 2022 hoặc bản phát hành SQL Server 2022 GDR bất kỳ thông qua SQL Server 2022 GDR này.
Để biết thông tin triển khai về bản cập nhật này, hãy xem Triển khai – Hướng dẫn dành cho bản vá bảo mật.
|
File name |
SHA256 hash |
|---|---|
|
SQLServer2022-KB5068407-x64.exe |
B034B59A0ECCF402F2F0B8705A0F82848B530CE7B381401D7F8C2F8BFABC210C |
Thông tin về tệp
Phiên bản tiếng Anh của gói này có các thuộc tính tệp (hoặc các thuộc tính tệp mới hơn) được liệt kê trong trang tính sau đây. Ngày và giờ của các tệp này được liệt kê theo Giờ chuẩn quốc tế (UTC). Khi bạn xem thông tin về tệp, tệp đó đã được chuyển đổi thành giờ địa phương. Để xem sự khác biệt giữa giờ UTC và giờ địa phương, hãy sử dụng tab Múi giờ trong mục Ngày và giờ trong Bảng điều khiển.
Đối với tất cả các phiên bản dựa trên x64 được hỗ trợ - Tải xuống danh sách các tệp được bao gồm trong bản cập nhật bảo mật 5068407
Thông tin về bảo mật và biện pháp bảo vệ
Bảo vệ bản thân trên mạng: Hỗ trợ từ công cụ Bảo mật Windows
Tìm hiểu cách chúng tôi bảo vệ trước các mối đe dọa trên mạng: Microsoft Security