SE の雑記

SQL Server の情報をメインに Microsoft 製品の勉強内容を日々投稿

Archive for 2月 15th, 2023

拡張セキュリティ更新プログラム (ESU) による SQL Server の更新プログラムが配布されました

leave a comment

本日は Windows のセキュリティ更新プログラムの提供日となっていましたが、本日はリモートコードの脆弱性対応として SQL Server に対しての更新プログラムの提供も行われています。(脆弱性の例としては CVE-2023-21528 等があります)

SQL Server 2014

SQL Server 2016

SQL Server 2017

SQL Server 2019

SQL Server 2022

今回の問題は広範囲のバージョンの SQL Server に影響しており、拡張セキュリティ更新プログラム (ESU) で更新プログラムの提供がお壊れている SQL Server 2008 / 2008 R2 / 2012 にも関係するものとなっていたようです。

これにより、ESU によりこれらのバージョンでも ESU による更新プログラムの提供が開始されました。(今まではセキュリティ更新プログラムのリリースはなく、サポートでのメリット教授となっていたのですが、今回更新プログラムの提供を受けることができるようになりました)

ESU による更新プログラムの提供は GDR (General distribution release) の更新プログラムとして提供が行われるようです。

SQL Server 2008 ~ 2012 の KB の番号は次のようになるようですが、投稿時点ではまだ情報は公開されていないようです。

  • SQL Server 2008 SP4 向け GDR : KB5020863
  • SQL Server 2008 R2 SP3 向け GDR : KB5021112
  • SQL Server 2012 SP4 向け GDR : KB5021123

特典で ESU によるセキュリティ更新プログラムを無償で受け取るためには条件がありますので、今回は Azure Stack HCI 上に構築した仮想マシンで検証をしています。

Read the rest of this entry »

Written by Masayuki.Ozawa

2月 15th, 2023 at 8:07 pm

Posted in ESU,SQL Server

Tagged with ,