web-dev-qa-db-ja.com

SQL Server 2014 SP2バージョンの脆弱性攻撃に対する最近のパッチ

SpectreやMeltdownなどの最近の脆弱性攻撃パッチに留意して、SQL Server 2014 SP2(12.0.5000)にパッチを適用したい

1.SQL Server 2014 SP2 CU10のセキュリティ更新プログラムの説明:2018年1月16日-SP2 CU10 KB4057117 12.0.5571.
2。SQL Server 2014 SP2 GDRのセキュリティ更新プログラムの説明:2018年1月16日-SP2 GDR KB4057120 12.0.5214.6

以下の質問について誰かが私を助けてくれますか:

  1. 最近、Windows 2012 R2 Standardサーバーにパッチを適用しました。 OSパッチはSQL Severパッチとは異なりますか、またはこれらのパッチは毎月のOSパッチのインストール時にすでに含まれていますか?
  2. CU10とGDRの両方があるので、両方を適用する必要がありますか?
  3. 最初にGDRまたはCU 10を適用する必要があるのはどれですか。
2
DBOn

完全に**保護するには、SQLパッチとWindowsパッチの両方、およびCPUマイクロコードの更新が必要です。

GDRはセキュリティのみのパッチであることを意図していますが、累積的な更新はバグ修正とセキュリティパッチです。 GDRパスからCUパスに移動すると、そこに行き詰まります。つまり、GDRだけに戻ることはできません。

(紛らわしいことに、この最新のMeltdown/Spectreアップデートは、特定のSQL ServerバージョンでGDRおよびCUアップデートとして表示されます。)

すでにCUを使用している場合は、CU更新を使用します。

**特定のCPUにはいくつかの問題があるため、MicrosoftはWindows UpdateでMeltdown/Spectreの更新をロールバックしていることに注意してください。以下の警告を参照してください。

このリンクを使用 完全にパッチが適用されているかどうかを確認するには 、MicrosoftのPowerShellスクリプトを使用します。

リンクには次のステートメントが含まれています。

脆弱性から保護するには、お客様は次の措置を講じる必要があります。

  • オペレーティングシステムまたはファームウェアのアップデートをインストールする前に、サポートされているウイルス対策アプリケーションを実行していることを確認してください。互換性情報については、ウイルス対策ソフトウェアのベンダーにお問い合わせください。
  • 2018年1月のWindowsセキュリティアップデートを含む、利用可能なすべてのWindowsオペレーティングシステムアップデートを適用します。
  • デバイスの製造元から提供されている該当するファームウェア更新を適用します。

そしてこの警告:

Windows 2018年1月のセキュリティ更新プログラムのみをインストールするお客様は、脆弱性に対するすべての既知の保護の恩恵を受けられません。 1月のセキュリティ更新プログラムのインストールに加えて、プロセッサマイクロコード、またはファームウェアの更新が必要です。これは、デバイスの製造元から入手できるはずです。

4
Randolph West

SQL Server 2014 SP2(12.0.5000)にパッチを適用したい

CU10とGDRの両方があるので、両方を適用する必要がありますか?

SP2にCUを適用していないため、次のように適用することで、すべてのCUの修正を行わなくても修正を取得できます。

SP2 GDR KB4057120 12.0.5214.6

または、最新の累積的な更新プログラムGDR修正プログラムを一度に適用できます。

SP2 CU10 KB4057117 12.0.5571.