该资源提供了针对SQL Server 2008 R2的补丁安装说明,限制上传项目大小。远程主机上的应用程序存在信息泄露漏洞,即在解析特定构建的Web Service Discovery (.disco)文件时,外部XML实体可以接受不受信任的用户输入。攻击者可以通过诱使用户打开特定构建的.disco文件来利用此问题,从而导致敏感信息泄露。Microsoft已发布了适用于SQL Server 2005、2008和2008 R2的一系列修补程序。详细信息请参考:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-049