拡張イベント

拡張イベントセッション

  • defaultで「system_health」「telemetry_xevents」が登録&稼働している

system_health

security_error_ring_buffer_recorded

telemetry_xevents

関連情報

CVE-2021-1636 Microsoft SQL Server の特権の昇格の脆弱性

  • 影響を受ける SQL Server が拡張イベント セッションを実行するように構成されている場合、認証された攻撃者は、そのサーバーにネットワーク経由でデータを送信する可能性があります。

拡張イベントセッションを実行するように構成されているかどうかの確認方法

  • 拡張イベントセッションが登録されているか?
    • SSMSを起動
    • 管理>拡張イベント>セッションを展開
    • アイコンに左上が緑の矢印になっている → 稼働している
    • defaultで「system_health」「telemetry_xevents」が登録&稼働している
  • 自分のアカウントに ALTER ANY EVENT SESSION の権限があるかどうか確認(1ならあり、NULLならなし)
    SELECT HAS_PERMS_BY_NAME(null, null, 'ALTER ANY EVENT SESSION');

トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2021-12-15 (水) 11:39:07 (863d)