KB5063758 – Описание на актуализацията на защитата за ОИД на SQL Server 2019 г.: 12 август 2025 г.

Отнася се за
SQL Server 2019 on Windows SQL Server 2019 on Linux

Резюме

Тази актуализация на защитата съдържа поправки и коригира уязвимости. За повече информация относно уязвимостите, вижте следните съобщения за сигурността:

Компонентите на Microsoft SQL Server са актуализирани до следните версии в тази актуализация на защитата.

  • SQL Server - Версия на продукта: 15.0.2140.1, версия на файла: 2019.150.2140.1

Подобрения и поправки, включени в тази актуализация

Налична е за изтегляне работна книга на Microsoft Excel, съдържаща обобщен списък на версиите, заедно с техния текущ жизнен цикъл на поддръжка. Excel файлът също съдържа подробни списъци с корекции. Изтеглете този Excel файл сега.

Забележка

До отделните записи в следната таблица може да се осъществи директен достъп чрез показалец. Ако изберете което и да е справочно ID на грешка в таблицата, към URL адреса се добавя етикет за отметка във формат "#bkmk_NNNNNNN". След това можете да споделите този URL адрес с други хора, за да отидат директно до желаната поправка в таблицата.

Препратка към грешка Описание Зона за поправка Компонент Платформа
4420098 Отстранява уязвимост от тип SQL инжектиране в системна съхранена процедура. SQL Server Engine Висока наличност и аварийно възстановяване Всички
4429473 Предотвратява влизания с ALTER ANY LOGIN разрешение да нулират паролите на влизания, които имат ALTER ANY LOGIN или IMPERSONATE ANY LOGIN permissions, за да се избегне увеличаване на привилегиите (правата). SQL Server Engine Инфраструктура за защита Всички
4435168 Предотвратява повишаване на привилегиите чрез изпълнение на стъпки от задания на SQL агента за вградени задания с намалени разрешения. SQL Server Engine SQL агент Всички
4286169 Коригира уязвимост, която позволява на потребители с достъп до определени съхранени процедури да извършат SQL инжектиране и да изпълнят произволен код с помощта на повишени привилегии. SQL Server Engine SQL Server Engine Всички

Как да изтеглите и инсталирате актуализацията

Метод 1: Чрез Windows Update

Тази актуализация е налична чрез Windows Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно това как да включите автоматичното актуализиране, вижте Windows Update: ЧЗВ.

Метод 2: Каталог на Microsoft Update

За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Забележка Логиката за откриване е актуализирана за това и бъдещите издания за сигурност, които се публикуват в уебсайта на Каталог на Microsoft Update. За повече информация вижте Актуализации на логиката за откриване на Microsoft Update за обслужване на SQL Server.

Метод 3: Център на Microsoft за изтегляния

Следният файл е достъпен за изтегляне от Центъра на Microsoft за изтегляния:

Икона за изтегляне Изтеглете пакета сега

За повече информация относно изтеглянето на файлове за поддръжка на Microsoft, вижте следната статия от Базата знания:

Как да получите файловете за поддръжка на Microsoft от онлайн услуги

Microsoft е сканирал този файл за вируси, като е използвал най-актуалния софтуер за откриване на вируси, наличен към датата на публикуване на файла. Файлът се съхранява на сървъри с повишена сигурност, които помагат да се предотвратят неразрешени промени в него.

Важно

Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте " Добавяне на езикови пакети към Windows".

Забележка

Актуализацията се предлага чрез Каталог на Microsoft Update за всички сървъри с SQL Server, дори ако Услугите за отчет не са инсталирани. Инсталирането на тази актуализация за сигурност не е задължително за компютри, които не използват Услуги за отчет на Microsoft SQL Server.

Още информация

Предварителни изисквания

За да приложите тази актуализация, трябва да имате SQL Server 2019 или която и да е версия на GDR на SQL Server 2019 чрез тази GDR на SQL Server 2019.

Информация за внедряване на актуализацията за сигурност

За информация за разполагането на тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.

Информация за хеширане на файлове

Име на файл SHA256 hash
SQLServer2019-KB5063758-x64.exe 6B1CB61907E13DE08EFDB88B112852385B83B32CF66A5B8027D6FA5D8BDE83FF

Информация за файлове

Файловите атрибути на английската версия на този пакет (или по-нови) са посочени в следната таблица. Датите и часовете за тези файлове са изброени в координирано световно време (UTC). Информацията за файла се преобразува в местно време при преглед. За да определите разликата между UTC и локалното време, отворете раздела "Часова зона" в "Дата и час" на Контролен панел.

За всички поддържани x64-базирани версии – Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5063758.

Информация за защитата и сигурност

Защитете се онлайн: Поддръжка на Защита в Windows

Разберете как се предпазваме от киберзаплахи: Microsoft Security