Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения

3.10.26

Первые 60 секунд инцидента на проде: остановись, определи масштаб, сопоставь

Автор: Jose Manuel Jurado (MICROSOFT), Lessons Learned #555: The First 60 Seconds of a Production Incident: Stop, Scope, Correlate;

Когда кто-то говорит: «База данных упала», начните с четырёх вопросов: что именно отказывает? кто или что затронуто? когда это началось? что изменилось или коррелируется с этим моментом? Затем позвольте доказательствам определить следующий шаг. Остановись. Определи масштаб. Сопоставь. Устраняй с доказательствами.

Когда начинается критический производственный инцидент, первое сообщение, которое мы часто получаем, звучит примерно так: «База данных упала».

В этот момент всё внезапно становится срочным.

  • Инженеры открывают панели мониторинга.
  • Кто-то начинает проверять журналы.
  • Другой просматривает CPU и память.
  • Кто-то ещё спрашивает, было ли развёртывание.
  • Тестируются соединения.
  • Запрашиваются метрики.
  • Связываются с командами.

Все эти действия в конечном итоге могут быть необходимы. Но есть более важный вопрос, на который нужно ответить сначала: что именно означает «упала»?

Поработав над множеством производственных инцидентов, один урок становится всё более очевидным: первые 60 секунд — это не про решение инцидента. Это про определение инцидента.

Расплывчатое описание проблемы может направить диагностику во множество разных сторон. Точная формулировка проблемы резко сокращает пространство расследования.

В этой статье описывается простой подход, который можно применить в первые моменты инцидента: Остановись. Определи масштаб. Сопоставь.

2.10.26

Динамическое маскирование данных — что это, чем оно не является и как использовать его эффективно

Автор: Madhumita Tripathy MSFT, Dynamic Data Masking – What it is, What it isn’t, and How to use it effectively

В этой статье мы объясним основное назначение функции динамического маскирования данных: Dynamic Data Masking (для упрощения разработки приложений), разберём как она работает и её надлежащие сценарии использования, а также её ограничения. Если вы рассматриваете возможность использования динамического маскирования данных (DDM) или пересматриваете свою стратегию защиты данных, эта информация поможет вам принять обоснованные решения.

23.9.26

Накопительный пакет обновления SQL Server 2025 CU9 - KB5122048

Описание: KB5122048

Скачать: SQLServer2025-KB5122048-x64.exe

Дата выпуска: 15 сентября 2026 г.

SQL Server 2025 — Версия: 17.0.5005.3

Analysis Services — Версия: 17.0.25.223

Краткое описание изменений

CU9 содержит 44 исправления, направленных в основном на безопасность и надёжность.

  • Безопасность: устранены уязвимости в аутентификации Entra, RPC/TDS, управляемом резервном копировании, анклавах, расширенных событиях, XML, оптимизаторе запросов, репликации и агенте SQL. 
  • Сбои и дампы: исправлены нарушения прав доступа и падения при работе с SESSION_CONTEXT, sys.dm_exec_requests, XML OPTION (USE PLAN), LEFT_SHIFT/RIGHT_SHIFT, OPENROWSET(BULK...), sql_variant в CLR. 
  • In-Memory OLTP: исправления для SUBSTRING, nvarchar(max) и параметров сортировки _VSS. 
  • PolyBase: улучшена проверка S3-совместимых хранилищ и закрыт незащищённый TCP-прослушиватель. 
  • Репликация: повышены безопасность и надёжность транзакционной репликации, репликации слиянием и потоковой передачи событий изменений. 
  • Прочее: исправления для агента SQL, WMI, счётчика Buffer cache hit ratio, tempdb, NUMA в Standard, хранилища запросов, аудита и присоединения вторичной реплики к группе доступности.

Накопительный пакет обновления SQL Server 2022 CU27 - KB5104824

Описание: KB5104824

Скачать: SQLServer2022-KB5104824-x64.exe

Дата выпуска: 15 сентября 2026 г.

SQL Server 2022 — Версия: 16.0.4295.3

Analysis Services — Версия: 16.0.43.252

Краткое описание изменений

  • Безопасность: устранены уязвимости в аутентификации Entra, анклавах, расширенных событиях, XML, аудите, оптимизаторе запросов, OSF и SqlDataRecord.SetBytes. 
  • Сбои и дампы: исправлены падения при XML OPTION (USE PLAN), LEFT_SHIFT/RIGHT_SHIFT, OPENROWSET(BULK...)/BULK INSERT, а также в In-Memory OLTP (SUBSTRING, _VSS, nvarchar(max)). 
  • Инфраструктура: повышена надёжность агента SQL, WMI, VSS, ADR/PFS, VSS WITH MOVE, устранена гонка в Linux, исправлено присоединение вторичной реплики к AG с именем 64 символа. 
  • PolyBase: улучшена проверка S3-совместимых хранилищ и закрыт незащищённый TCP-прослушиватель. 
  • Репликация: повышены безопасность и надёжность транзакционной репликации, репликации слиянием и подписок с обновлением в очереди. 
  • Прочее: улучшена обработка Showplan, защита данных внутренней репликации и создание пользователей с Unicode-именами.



10.9.26

Исправление безопасности для SQL Server 2025 CU8 - KB5122769

Описание: KB5122769

Скачать: SQLServer2025-KB5122769-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2025 — Версия: 17.0.4085.5

Исправление безопасности для SQL Server 2025 GDR - KB5122770

Описание: KB5122770

Скачать: SQLServer2025-KB5122770-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2022 — Версия: 17.0.1135.8

Исправление безопасности для SQL Server 2022 CU26 - KB5122768

Описание: KB5122768

Скачать: SQLServer2022-KB5122768-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2022 — Версия: 16.0.4275.2

Исправление безопасности для SQL Server 2022 GDR - KB5122771

Описание: KB5122771

Скачать: SQLServer2022-KB5122771-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2022 — Версия: 16.0.1200.5

Исправление безопасности для SQL Server 2019 CU32 - KB5122772

Описание: KB5122772

Скачать: SQLServer2019-KB5122772-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2019 — версия: 15.0.4490.9

Исправление безопасности для SQL Server 2019 GDR - KB5122773

Описание: KB5122773

Скачать: SQLServer2019-KB5122773-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2019 — версия: 15.0.2190.7

Исправление безопасности для SQL Server 2017 CU31 - KB5122774

Описание: KB5122774

Скачать: SQLServer2017-KB5122774-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2017 — версия: 14.0.3550.4

Исправление безопасности для SQL Server 2017 GDR - KB5122775

Описание: KB5122775

Скачать: SQLServer2017-KB5122775-x64.exe

Дата выпуска: 8 сентября 2026 г.

SQL Server 2017 — версия: 14.0.2130.4

31.8.26

Использование управляемой учётной записи (MSA) со службой SQL Server

Автор: Sarjen Haque, Using Managed Service Account with SQL Server Service


MSA — это управляемая учётная запись Active Directory, которая автоматически управляется Active Directory (AD). MSA (domain\account$) назначается Windows Server, а управление паролями обрабатывается Windows (не нужно их самим менять и обслуживать).

23.8.26

Строки подключения к SQL Server: Microsoft SqlClient Data Provider for SQL Server

Авторы, SQL Server connection strings

ConnectionStrings.com предоставляет удобный справочник по строкам подключения. База знаний, состоящая из статей и практических руководств по темам, связанным с источниками данных и программными соединениями, а также набор форумов с вопросами и ответами, где разработчики помогают друг другу находить решения, связанные с подключением, для своих систем.

10.8.26

SQL Server 2025 показывает высокую загрузку процессоров!

Автор: Rob Farley, SQL 2025 showing crazy-high CPU;

Да, вам стоит подумать о переходе на SQL Server 2025. Но если вы используете учётные записи SQL Server, сначала проверьте это (а если вы здесь, чтобы понять, почему вдруг всё замедлилось, читайте дальше).

В большинстве случаев обновление до SQL Server 2025 проходит довольно гладко. Я бы даже сказал, что обновления до других версий SQL Server тоже проходили гладко, хотя многие пострадали от проблем с производительностью из-за изменения модели оценки кардинальности при обновлении до SQL 2014 (точнее, уровня совместимости 120). «Простым» решением тогда было вернуть уровень совместимости на 110, а затем разобраться, что именно вызывало проблемы. Но в SQL Server 2025 есть ещё одна болевая точка, обойти которую не так просто.

7.8.26

Полное руководство по xEvents

Автор: Vivek Johari, Extended Events (xEvents) in SQL Server & Azure SQL: Complete Guide;

Каждому администратору баз данных рано или поздно приходится сталкиваться с этим: приходит заявка в службу поддержки с сообщением «приложение работает медленно» и без каких-либо других подробностей, и ваша задача — выяснить, какая из тысячи вещей, происходящих внутри SQL Server, на самом деле является виновником. Это была блокировка? Плохой план? Шквал входов в систему? Чей-то ситуативный запрос, в котором забыли условие WHERE и который сейчас сканирует одиннадцать миллионов строк?

Долгое время ответом на вопрос «давайте посмотрим, что происходит в реальном времени» был SQL Server Profiler, работающий поверх SQL Trace. Он работал, но работал так, как работает прожектор, когда на самом деле вам нужен был фонарик — он захватывал всё без разбора, выполнялся на стороне клиента и мог заметно замедлить загруженный рабочий сервер просто фактом своего включения. Достаточно много администраторов баз данных имеют историю о том, как благонамеренная трассировка Profiler ухудшала состояние и без того перегруженного сервера, что в конечном итоге привело к тому, что Microsoft перестала рекомендовать его вообще.

Расширенные события (Extended Events, xEvents) пришли на смену, и это не просто незначительное обновление, — это принципиально иная архитектура, и это инструмент, который экзамен DP-300 требует знать досконально. Эта статья описывает, что это такое, почему он превосходит старые инструменты и — что действительно важно в повседневной работе — как использовать его для отслеживания блокировок, взаимоблокировок, медленных запросов, таймаутов, высокой загрузки ЦП, сбоев входа в систему и статистики ожиданий.

17.7.26

Накопительный пакет обновления SQL Server 2022 CU26 - KB5093420

Описание: KB5093420

Скачать: SQLServer2022-KB5093420-x64.exe

Дата выпуска: 16.07.2026

SQL Server 2022 — Версия: 16.0.4265.3

Analysis Services — Версия: 16.0.43.252

Краткое описание изменений
  • Добавлена более подробная информация об ошибках в журнал кластера Windows Server Failover Cluster, если ресурс группы доступности не может получить диагностические сведения о колонках.
  • Добавлена поддержка удаления IP-адреса из прослушивателя группы доступности с помощью команды ALTER AVAILABILITY GROUP ... MODIFY LISTENER ... REMOVE IP.
  • Исправлена уязвимость SQL-инъекции в хранимой процедуре sys.sp_MSforeachdb, позволяющая авторизованному злоумышленнику повысить привилегии через сеть.
  • Исправлена проблема, из-за которой план обслуживания перестройки индекса переставал отвечать из-за длительного запроса.
  • Исправлен сбой мониторинговых запросов с использованием sys.dm_exec_requests или sys.sysprocesses на вторичной реплике группы доступности (ошибки 976 или 978).
  • Исправлена ошибка интерполяции в новом оценщике кардинальности для очень больших значений, из-за которой операция ALTER INDEX выбирала последовательный план.
  • Удалена устаревшая криптографическая библиотека RSA32Lib в рамках модернизации шифрования.
  • Исправлено нарушение доступа при выполнении ALTER PARTITION FUNCTION ... SPLIT RANGE для функции секционирования, используемой таблицей с identity-столбцом, на который ссылается кластеризованный индекс в схемно-привязанном представлении.
  • Исправлено состояние «nonyielding scheduler», возникающее при записи некоторых ошибок в журнал ошибок SQL Server.
  • Скорректирован коэффициент выборки для инкрементальной статистики, если последний коэффициент выборки был 100 % и в таблицу добавлено много новых строк.
  • Улучшено управление памятью при компиляции запросов для индексов columnstore, что сокращает время компиляции.
  • Исправлено состояние «nonyielding scheduler», возникающее при итерации sys.dm_db_index_operational_stats по большому количеству кэшированных куч или B-деревьев.

Накопительный пакет обновления SQL Server 2025 CU7 - KB5096981

Описание: KB5096981

Скачать: SQLServer2025-KB5096981-x64.exe

Дата выпуска: 16.07.2026

SQL Server 2025 — Версия: 17.0.4065.4

Analysis Services — Версия: 17.0.25.223

Краткое писание изменений
  • Исправлен сбой мониторинговых запросов к вторичной реплике (ошибки 976/978) в группе доступности.
  • Шифрование UCS переключено на AES-256 (вместо AES-128), если TLS не включён явно.
  • Устранено состояние «non-yielding scheduler» при записи ошибки часового пояса в журнал ошибок.
  • Добавлен флаг трассировки для включения TLS 1.3 (без правки реестра).
  • Усилено шифрование диалогов Service Broker — теперь AES-256.
  • Введено логическое ограничение для функции EDIT_DISTANCE, предотвращающее переполнение и DoS-атаки.
  • Удалена поддержка устаревшего BinaryMessageFormatter (2000) в задаче Message Queue — устранена уязвимость десериализации.
  • Исправлен вызов дампа при ALTER JSON INDEX REORGANIZE, если статистика существует во внутренней таблице JSON-индекса.
  • Исправлен неверный расчёт смещения родительского узла, вызывавший повреждение JSON при JSON_MODIFY.
  • Устранено повреждение данных и дамп-файл при операции слияния JSON_MODIFY.