? ? 由于sql2012有一個(gè)遠(yuǎn)程的漏洞,現(xiàn)在需要修復(fù)它,是公司一個(gè)乙方給做的項(xiàng)目用了sql還扯皮了很久到底誰(shuí)來(lái)打補(bǔ)丁,哎現(xiàn)在的乙方都是大爺了,于是自己網(wǎng)上找了很多資料,把自己打補(bǔ)丁的經(jīng)過(guò)記錄寫(xiě)下來(lái)(我是在虛擬機(jī)安裝的,由于還沒(méi)確定是有、由那方來(lái)安裝)。
創(chuàng)新互聯(lián)建站-專(zhuān)業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價(jià)比恭城網(wǎng)站開(kāi)發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫(kù),直接使用。一站式恭城網(wǎng)站制作公司更省心,省錢(qián),快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋恭城地區(qū)。費(fèi)用合理售后完善,十年實(shí)體公司更值得信賴。? ??如果 Microsoft SQL Server Reporting Services 錯(cuò)誤地處理頁(yè)面請(qǐng)求,則存在遠(yuǎn)程代碼執(zhí)行漏洞。 成功利用此漏洞的***者可以在報(bào)表服務(wù)器服務(wù)帳戶的上下文中執(zhí)行代碼。 若要了解有關(guān)該漏洞的詳細(xì)信息,請(qǐng)查詢?CVE-2020-0618?獲取。
? ??https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0618?官方的漏洞詳細(xì)介紹
? ??https://support.microsoft.com/zh-cn/help/4532098/security-update-for-sql-server-2012-sp4-gdr?下載漏洞安裝包里面介紹了有個(gè)條件就是:若要應(yīng)用此更新,您必須安裝 SQL Server 2012 SP4 或任何 SQL Server 2012 SP4 GDR 版本,并通過(guò)此 SQL Server 2012 SP4 GDR。所以我們要先下載sp4安裝這個(gè)才能打上這個(gè)漏洞。
? ?https://docs.microsoft.com/zh-cn/archive/blogs/sqlreleaseservices/sql-server-2012-service-pack-4-sp4-released? sp4的介紹
? ?https://www.microsoft.com/zh-CN/download/details.aspx?id=56040?sp4的下載地址 我的64位的
? ?
安裝上面的那個(gè)sp4包直接雙擊安裝
先查看我的sql2012的版本如圖所示(這是什么都沒(méi)有安裝前的版本注意觀察每次都不一樣):
SELECT??@@VERSION???#查看版本在新建查詢里面執(zhí)行
?
開(kāi)始安裝 雙擊



到下一步就要看提示了要停止幾個(gè)服務(wù)。


轉(zhuǎn)到服務(wù)看這個(gè)是停止的不用管他

這個(gè)也是停止的

先把它說(shuō)的進(jìn)程殺了

等待

最后 關(guān)閉重啟系統(tǒng)

安裝那個(gè)漏洞,這之前我們查一下版本有什么變化,多了一個(gè)sp4

http://www.microsoft.com/download/details.aspx?FamilyID=b09d2a89-b1f4-4571-b3db-037389beee58? 下載漏洞的包

雙擊 進(jìn)行安裝


結(jié)束提示的進(jìn)程號(hào)




更新完成 最后看下版本怎么變化的,重啟系統(tǒng)后看

到這我們就完成了這個(gè)漏洞的更新補(bǔ)丁,很晚了睡覺(jué)了。
? ??
文章標(biāo)題:(CVE-2020-0618)sql2012遠(yuǎn)程代碼執(zhí)行漏洞修復(fù)-創(chuàng)新互聯(lián)
當(dāng)前網(wǎng)址:http://chinadenli.net/article24/cosdce.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供軟件開(kāi)發(fā)、標(biāo)簽優(yōu)化、做網(wǎng)站、網(wǎng)站維護(hù)、動(dòng)態(tài)網(wǎng)站、建站公司
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)