Logo SQL Server

Mise à jour de sécurité critique de SQL Server

Hier, Microsoft a publié hier soir un patch de sécurité critique pour SQL Server. Ce patch concerne toutes les versions de SQL Server 2000 à 2008R2.

Ce patch est associé au bulletin de sécurité MS12-060. Il corrige une faille de sécurité du composant « Windows Common Controls », à savoir le fichier MSCOMCTL.OCX. La faille autoriserait l’exécution de code à distance avec les mêmes droits que l’utilisateur connecté : un pirate pourrait exploiter cette faille en créant une page web spécifiquement créée à cette fin.

Lire la suite

Publicités

Les fonctionnalités incluses dans SQL Server

Dans le cadre de ma préparation d’une des sessions des Microsoft Days à Strasbourg, je me suis demandé quelles sont les fonctionnalités incluses dans le produit SQL Server et qui n’appartiennent aux fonctions natives de tous serveurs de bases de données (comprendre les requêtes pour l’essentiel). Le moins que je puisse dire c’est que j’en ai trouvé un nombre conséquent.

Pour le plaisir, je vous livre cette liste (et elle est loin d’être complète) :

  • Amélioration des instructions DML
  • Application de la couche de données
  • Assistant Paramétrage du moteur de base de données
  • Audit
  • Chiffrement
  • Collecteur de données
  • Compression
  • Contrôle de sources
  • Déclencheurs DDL
  • Diagramme de Management Studio
  • DMV
  • FileStream
  • Gouverneur de ressources
  • Haute disponibilité
  • Master Data Service
  • Mode relecture
  • Performance Dashboard
  • PowerPivot
  • Powershell
  • Rapports intégrés à SSMS
  • Remote Blob Store
  • Repères de plan
  • Réplication
  • Rôles d’application
  • Service Broker
  • SQL Azure
  • SQL CLR
  • SQL Profiler
  • SQL Trace
  • Stratégies
  • Stream Insight
  • Trigger de connexion
  • Utilitaire SQL Server
  • … et d’autres encore

Bonne journée.

Microsoft Days 2011 à Strasbourg (3)

Pour ceux qui l’ignore encore, j’animerai une session sur SQL Server dont voici la description du contenu :

SQL Server – ses fonctionnalités méconnues et donc indispensables

La réputation de SQL Server n’est plus à démontrer, mais connait-on toutes les fonctionnalités offertes avec SQL Server ? Cette session fera le point sur quelques-unes des fonctionnalités disponibles dans les différentes versions actuelles de SQL Server, de 2005 à 2008 R2. Ainsi, nous verrons comment ces fonctionnalités peuvent améliorer le quotidien des systèmes informatiques.

Et de plus, j’accompagnerai l’animateur de la session sur Windows Azure pour parler de SQL Azure, bien évidemment.

Alors, je donne rendez-vous à tout le monde, le 8 juin prochain.

Bonne journée.

Service pack 4 de SQL Server 2005 en CTP

Microsoft a sorti le 3 novembre 2010, le service pack 4 de SQL Server 2005 en CTP. L’information n’est pas importante en soi sauf si nous la remettons dans le contexte du support.
En effet, début avril 2011, Microsoft arrête le support standard de SQL Server 2005 pour le passer en support étendu. Le support étendu signifie que le produit n’évolue plus, les corrections de bogues sont suspendues, les seules évolutions possibles concernent la sécurité du produit.
Ainsi pour débuter correctement la période de support étendu, Microsoft reprend tous les Cumulatives Updates de SQL Server 2005 et les rassemblent dans un service pack. Ainsi, toute question soumise à l’équipe de support de Microsoft aura comme première réponse la question suivante : « avez-vous installé le dernier service pack ? ».
Le service pack 4 garantira que SQL Server 2005 disposera de toutes les dernières corrections (hotfixes). Ce service pack n’apporte aucune amélioration fonctionnelle.
La fin du support étendu est programmée elle en avril 2016, signifiant le début de la fin de vie de SQL Server 2005.
Pour aller plus loin : Mainstream vs Extended Support and SQL Server 2005 SP4: Can someone explain all of this?
Bonne journée