CVE-2022-23276 是一个"SQL Server 2019 for Linux 容器"的本地提权漏洞(CVSS 7.8),微软官方修复版本是 SQL Server 2019 内部版本 15.0.2090.38,对应安全更新 KB5010657(SQL Server 2019 GDR) 。但微软官方明确说:在 Linux 裸机或 VM 上运行 SQL Server 2019 的服务器不存在此漏洞,漏洞仅出现在 SQL Server 2019 Linux 容器镜像中 。所以修复的第一步是确认你 iMC 服务器上 SQL Server 的部署形态——Windows 上的 SQL Server?Linux 裸机/VM 上的 SQL Server?还是 Linux 容器里的 SQL Server?三种场景修复方式完全不同 。
windows上的
服务器版本是windows server 2019
docker run -d \
--cap-drop=ALL \
--cap-add=NET_BIND_SERVICE \
--security-opt=no-new-privileges:true \
--read-only \
***.***/mssql/server:2019-latest
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
服务器版本是windows server 2019