Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения

1.6.26

Что такое XXE-атака и почему администраторам SQL Server следует об этом беспокоиться?


Автор: Luca Biondi, What Is an XXE Attack and Why Should SQL Server DBAs Care?

XML-уязвимости больше не являются проблемой только веб-разработчиков. XXE-атаки могут напрямую влиять на среду SQL Server, пакеты SSIS, отчёты SSRS и рабочие процессы обработки XML. В этой статье я покажу вам, что именно представляет собой XXE-атака (XML External Entity), почему она всё ещё актуальна сегодня и как она может напрямую повлиять на SQL Server через SSIS, обработку XML и SSRS.

Если ваша инфраструктура SQL Server обрабатывает XML где-либо в конвейере, это не теоретический шум о безопасности. Это реальная поверхность атаки.

В двух словах

  • XXE — это уязвимость в парсерах XML, обрабатывающих недоверенные внешние сущности.
  • SQL Server может быть косвенно подвержен атаке через SSIS, SSRS, тип данных XML и внешние XML-рабочие процессы.
  • Злоумышленники могут читать конфиденциальные файлы, инициировать SSRF-атаки или истощать ЦП/ОЗУ с помощью DoS-атаки «Миллиард смайликов».
  • Основная защита — отключение DTD и разрешения внешних сущностей в парсерах XML.

13.5.26

Исправление безопасности для SQL Server 2025 CU4 - KB5089899

Описание: KB5089899

Скачать: SQLServer2025-KB5089899-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2025 — Версия: 17.0.4040.1

Исправление безопасности для SQL Server 2025 GDR - KB5091223

Описание: KB5091223

Скачать: SQLServer2025-KB5091223-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2022 — Версия: 17.0.1115.1

Исправление безопасности для SQL Server 2022 CU24 - KB5089900

Описание: KB5089900

Скачать: SQLServer2022-KB5089900-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2022 — Версия: 16.0.4252.3

Исправление безопасности для SQL Server 2022 GDR - KB5091158

Описание: KB5091158

Скачать: SQLServer2022-KB5091158-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2022 — Версия: 16.0.1180.1

Исправление безопасности для SQL Server 2019 CU32 - KB5090407

Описание: KB5090407

Скачать: SQLServer2019-KB5090407-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2019 — версия: 15.0.4470.1

Исправление безопасности для SQL Server 2019 GDR - KB5090408

Описание: KB5090408

Скачать: SQLServer2019-KB5090408-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2019 — версия: 15.0.2170.1

Исправление безопасности для SQL Server 2017 CU31 - KB5090354

Описание: KB5090354

Скачать: SQLServer2017-KB5090354-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2017 — версия: 14.0.3530.2

Исправление безопасности для SQL Server 2016 SP3 - KB5089271


Описание: KB5089271

Скачать: SQLServer2016-KB5089271-x64.exe

Дата выпуска: 12.05.2026

SQL Server 2016 — версия: 13.0.6490.1

15.4.26

Исправление безопасности для SQL Server 2025 CU3 - KB5083245

Описание: KB5083245

Скачать: SQLServer2025-KB5083245-x64.exe

Дата выпуска: 14.04.2026

SQL Server 2022 — Версия: 17.0.4030.1

Исправление безопасности для SQL Server 2025 GDR - KB5084814

Описание: KB5084814

Скачать: SQLServer2025-KB5077468-x64.exe

Дата выпуска: 14.04.2026

SQL Server 2022 — Версия: 17.0.1110.1

Исправление безопасности для SQL Server 2022 CU24 - KB5083252

Описание: KB5083252

Скачать: SQLServer2022-KB5083252-x64.exe

Дата выпуска: 14.04.2026

SQL Server 2022 — Версия: 16.0.4250.1

Исправление безопасности для SQL Server 2022 GDR - KB5084815

Описание: KB5084815

Скачать: SQLServer2022-KB5084815-x64.exe

Дата выпуска: 14.04.2026.

SQL Server 2022 — Версия: 16.0.1175.1

Исправление безопасности для SQL Server 2019 CU32 - KB5084816

Описание: KB5084816

Скачать: SQLServer2019-KB5084816-x64.exe

Дата выпуска: 14.04.2026

SQL Server 2019 — версия: 15.0.4465.1

Исправление безопасности для SQL Server 2017 CU31 - KB5084818

Описание: KB5084818

Скачать: SQLServer2017-KB5084818-x64.exe

Дата выпуска: 14.04.2026

SQL Server 2017 — версия: 14.0.3525.1

Исправление безопасности для SQL Server 2016 SP3 - KB5084821


Описание: KB5084821

Скачать: SQLServer2016-KB5084821-x64.exe

Дата выпуска: 14.04.2026

SQL Server 2016 — версия: 13.0.6485.1