web-dev-qa-db-ja.com

SQL Server 2008R2からのサーバーの脆弱性

システムをスキャンしたところ、サーバーで高い脆弱性が報告されました。

フラグが立てられたものの1つは、MS12-060でした。これは、AnalysisServicesとともにインストールされるMSOffice 2003Webコンポーネントに関連しています。

SQL Serverエンジンを壊さずにそのコンポーネントを削除できますか、それとも最初にSSASをアンインストールしてから、コンポーネントを削除する必要がありますか?.

2
Vijaya

WebコンポーネントはSSMSのキューブブラウザーで使用されていました(SQL Server 2012 IIRCで変更されました)。そのため、その機能を使用せず、他のクライアントからキューブを参照するだけの場合は、おそらく削除できますが、これはテストされていない構成です。だから誰が確かに知っています。間違いなくサポートされません。

あなたが述べるように:

SQLサーバーエンジンを壊さずにそのコンポーネントを削除できますか?

気になるのがSQLServerエンジン(Analysisサーバーではない)だけの場合は、Analysisサービスを完全に削除することを検討できます。

ただし、 ドキュメント に従ってこれを実行する理由がわかりません。これは、Officeの更新プログラムをインストールするだけでSQL Server 2008R2で修正されます。

また、そのページによると、SQLServerのバージョンとともにインストールしたOffice2003 Webコンポーネントではないようですが、SQL Server 2008R2のリンクとしてのOffice2007 Webコンポーネントは更新を指しています Office 2007

もし私があなたなら、インストールに付属のコンポーネントを削除するリスクを冒すよりも、システムにパッチを適用したいと思います。

そして vonPryz コメントで言及されているように。とにかくサポートが心配な場合は、SQLServerのより新しいバージョンへのアップグレードを検討する時が来ました。