Отнася се за
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Дата на издаване:

12.08.2025 г.

Версия:

16.0.4210.1

Обобщена информация

Тази актуализация на защитата съдържа поправки и коригира уязвимости. За повече информация относно уязвимостите, вижте следните съобщения за сигурността:

Компоненти на Microsoft SQL Server са актуализирани до следните версии в тази актуализация на защитата.

  • SQL Server – Версия на продукта: 16.0.4210.1, версия на файла: 2022.160.4210.1

Подобрения и поправки, включени в тази актуализация

Налична е за изтегляне работна книга на Microsoft Excel, съдържаща обобщен списък на версиите, заедно с техния текущ жизнен цикъл на поддръжка. Excel файлът също съдържа подробни списъци с корекции. Изтеглете този Excel файл сега.

Забележка: До отделните записи в следната таблица може да се осъществи директен достъп чрез показалец. Ако изберете което и да е справочно ID на грешка в таблицата, към URL адреса се добавя етикет за отметка във формат "#bkmk_NNNNNNN". След това можете да споделите този URL адрес с други хора, за да отидат директно до желаната поправка в таблицата.

Препратка към грешка

Описание

Зона за поправка

Компонент

Платформа

4419891

Отстранява уязвимост от тип SQL инжектиране в системна съхранена процедура.

SQL Server ядро

Висока наличност и аварийно възстановяване

Всички

4419744

Отстранява уязвимост от тип SQL инжектиране в системна съхранена процедура.

SQL Server ядро

Метаданни

Всички

4285851

Коригира уязвимост, която позволява на потребителите, които имат достъп до определени съхранени процедури изпълняват SQL инжектиране и изпълнение на произволен код с помощта на повишени привилегии.

SQL Server ядро

Инфраструктура за защита

Windows

4424575

Предотвратява влизания с разрешение ALTER ANY LOGIN да нулират паролите за влизания, които имат разрешения ALTER ANY LOGIN или IMPERSONATE ANY LOGIN, за да се избегне увеличаване на привилегиите.

SQL Server ядро

Инфраструктура за защита

Всички

4437714

Предотвратява повишаването на привилегиите чрез изпълнение на стъпки от задания на SQL агента за вградени задания с намалени разрешения.

SQL Server ядро

SQL агент

Всички

4285486

Коригира уязвимост, която позволява на потребителите, които имат достъп до определени съхранени процедури изпълняват SQL инжектиране и изпълнение на произволен код с помощта на повишени привилегии.

SQL Server ядро

SQL Server ядро

Всички

Как да изтеглите и инсталирате актуализацията

Тази актуализация е налична чрез Windows Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. Повече информация за включването на автоматичното актуализиране ще намерите в Windows Update: ЧЗВ.

За да изтеглите самостоятелния пакет за тази актуализация, посетете уеб сайта на Каталог на Microsoft Update.

Забележка: Логиката за откриване е актуализирана за това и бъдещите издания за сигурност, които се публикуват в уебсайта на Каталог на Microsoft Update. За повече информация, вижте Актуализации на логиката за откриване на Microsoft Update за обслужване на SQL Server.

От центъра за изтегляния на Microsoft можете да изтеглите следните файлове:

Икона за изтегляне Изтеглете пакета сега

За повече информация относно изтеглянето на файлове за поддръжка на Microsoft, вижте следната статия за базата знания:

Как да получите файлове за поддръжка на Microsoft от онлайн услуги

Microsoft е сканирал този файл за вируси, като е използвал най-актуалния софтуер за откриване на вируси, наличен към датата на публикуване на файла. Файлът се съхранява на сървъри с повишена сигурност, които помагат да се предотвратят неразрешени промени в него.

Важно: Ако инсталирате езиков пакет след тази актуализация, актуализацията трябва да бъде преинсталирана. Препоръчваме да инсталирате езиковите пакети, които са ви необходими, преди да инсталирате тази актуализация. За повече информация вижте "Добавяне на езикови пакети към Windows“.

Забележка: Актуализацията се предлага чрез Каталог на Microsoft Update за всички сървъри с инсталиран SQL Server, дори и без налични Услуги за отчет на SQL Server. Инсталирането на тази актуализация на защитата не е задължително за компютри, които не хостват Услуги за отчет на Microsoft SQL Server.

Как да получите или изтеглите най-новия сборен пакет за актуализация за Linux

За да актуализирате SQL Server 2022 на Linux до най-новата CU, първо трябва да имате конфигурирано хранилище за кумулативна актуализация. След това актуализирайте вашите SQL Server пакети с помощта на подходящата специфична за платформата команда за актуализация.

За инструкции за инсталиране и директни връзки към изтеглянията на CU пакет вижте бележките по изданието на SQL Server 2022 г.

Допълнителна информация

За да приложите тази актуализация, трябва да имате SQL Server 2022 или друго издание на SQL Server 2022 CU чрез този инсталиран ОИД на SQL Server 2022 CU20.

За информация за разполагането за тази актуализация вижте "Внедрявания – Ръководство за актуализация на защитата“.

Име на файл

SHA256 хеш

SQLServer2022-KB5063814-x64.exe

220AE9E04D551F4DCD718A306ACF0C3AE83CA55EB6B6AFDD078ED32AA156AB0E

Информация за файла

Файловите атрибути на английската версия на този пакет (или по-нови) са посочени в следната таблица. Датите и часовете за тези файлове са изброени в Координирано световно време (UTC). Информацията за файла се преобразува в местно време при преглед. За да определите разликата между UTC и локалното време, отворете раздела „Часова зона“ в „Дата и час“ в Контролен панел.

За всички поддържани базирани на x64 версии – Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5063814.

Информация за защитата и сигурност

Защитете се онлайн: Поддръжка на Защита в Windows

Разберете как се предпазваме от киберзаплахи: Microsoft Security

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.