최근 Windows 업데이트 이후 "SQL Server에서 알 수 없는 토큰을 받았습니다" 오류

최근 Windows 업데이트 이후 "SQL Server에서 알 수 없는 토큰을 받았습니다" 오류

나는 게시했다질문이전 버전에서 이 오류가 발생하기 시작했을 때 스택 오버플로에 대해델파이 7응용 프로그램윈도우 10.

지금 이런 일이 일어나고 있습니다윈도우 서버 2012 R2최근 업데이트가 포함된 시스템:

  • KB5020690
  • KB5019958
  • KB5020023
  • KB5020010
  • KB5020680

제거했습니다KB5019958, 이것이 범인일 가능성이 가장 높다고 생각했지만 문제가 해결되지 않았습니다. 5개 업데이트를 모두 롤백하면 문제가 해결되었습니다. 동일한 문제를 나타내는 다른 서버가 있으므로 각 업데이트를 롤백하고 오류가 사라질 때까지 테스트한 다음 다른 모든 업데이트를 다시 설치하여 결합된 영향이 아닌지 확인합니다.

확실히 클라이언트 문제입니다.SQL 서버 2014컴퓨터에는 이러한 업데이트가 설치되어 있으므로 해당 서버에서 직접 실행하면 프로그램이 실패하지만 해당 SQL 서버에 연결되어 있는 업데이트가 롤백된 원격 앱 서버에서 실행될 때는 실패하지 않습니다.

11/21 편집

시행착오 끝에 우리는 다음 중 하나에 대한 업데이트가KB5020010또는KB5020023설치한 후 이전 버전델파이 7프로그램에서 오류가 발생했습니다.

흥미롭게도 이 두 가지 업데이트는 모두

Kerberos 및 Netlogon 프로토콜의 보안 취약성을 해결합니다.

영향을 미치는 업데이트에 대한 KB 문서에는 언급이 없습니다.SQL 서버사이.

답변1

답변을 드리지 못해 죄송합니다. 댓글을 달 수 있는 담당자가 충분하지 않습니다.

여기서도 같은 문제입니다. ODBC의 SQL 드라이버를 사용하는 레거시 앱에 대한 2012R2 RDS 배포에 영향을 미쳤습니다. 이 모든 것은 다음과 관련이 있습니다.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-41048Microsoft ODBC 드라이버 원격 코드 실행 취약점. 롤백이 도움이 되었습니다.

답변2

감사합니다. 이것은 Windows Server 2012 R2에서 SQL 데이터베이스에 액세스하는 Maximizer v10 애플리케이션에서 발생하는 이상한 데이터베이스 관련 오류의 근본 원인을 찾는 데 매우 유용한 게시물이었습니다. 애플리케이션은 여러 DATAMANAGER 오류 코드 19 예외를 게시합니다. KB5020010을 제거하면 이 문제가 해결되었습니다. KB5020023도 제거해야 할 것 같습니다.

답변3

같은 문제가 발생했습니다. 이 모든 것은 다음과 관련이 있습니다.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-41048 Microsoft ODBC 드라이버 원격 코드 실행 취약점. 롤백이 도움이 되었습니다.

관련 정보