Resumen
Este paquete de actualización de seguridad contiene correcciones y resuelve vulnerabilidades. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:
-
CVE-2025-49758: vulnerabilidad de elevación de privilegios de Microsoft SQL Server
-
CVE-2025-24999 - Vulnerabilidad de elevación de privilegios de Microsoft SQL Server
-
CVE-2025-49759: Vulnerabilidad de elevación de privilegios de Microsoft SQL Server
-
CVE-2025-53727: Vulnerabilidad de elevación de privilegios de Microsoft SQL Server
En esta actualización de seguridad, se actualizan los componentes de Microsoft SQL Server a las siguientes compilaciones.
-
SQL Server - Versión del producto: 15.0.2140.1, versión del archivo: 2019.150.2140.1
Mejoras y correcciones incluidas en esta actualización
Hay disponible un libro de Excel descargable que contiene una lista resumida de compilaciones, junto con su ciclo de vida de soporte actual. El archivo Excel también contiene listas detalladas de correcciones. Descargar este archivo Excel ahora.
Nota: Se puede hacer referencia a las entradas individuales de la siguiente tabla directamente a través de un marcador. Si selecciona cualquier ID de referencia de error en la tabla, se añade una etiqueta de marcador a la URL utilizando el formato "# bkmk_NNNNNNN". A continuación, puede compartir esta URL con otros para que puedan saltar directamente a la solución deseada de la tabla.
|
Referencia de error |
Descripción |
Área de corrección |
Componente |
Platform |
|---|---|---|---|---|
|
Corrige una vulnerabilidad de inyección de SQL en un procedimiento almacenado del sistema. |
Motor SQL Server |
Alta disponibilidad y recuperación ante desastres |
Todo |
|
|
Impide que los inicios de sesión con el permiso ALTER ANY LOGIN restablezcan las contraseñas de los inicios de sesión que tienen los permisos ALTER ANY LOGIN o IMPERSONATE ANY LOGIN para evitar la elevación de privilegios. |
Motor SQL Server |
Infraestructura de seguridad |
Todo |
|
|
Impide la elevación de privilegios mediante la ejecución de pasos de trabajo de Agente SQL para trabajos integrados con permisos reducidos. |
Motor SQL Server |
Agente SQL |
Todo |
|
|
Corrige una vulnerabilidad que permite a los usuarios que tienen acceso a determinados procedimientos almacenados realizar la inyección de SQL y ejecutar código arbitrario mediante privilegios elevados. |
Motor SQL Server |
Motor SQL Server |
Todo |
Obtener e instalar la actualización
Esta actualización está disponible a través de Windows Update. Cuando active las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo activar las actualizaciones automáticas, consulte Windows Update: Preguntas frecuentes.
Para obtener el paquete independiente de esta actualización, ve al sitio web Catálogo de Microsoft Update.
Nota La lógica de detección se ha actualizado para esta y futuras publicaciones de seguridad que se publiquen en el sitio web del Catálogo de Microsoft Update. Para obtener más información, consulte Updates to the Microsoft Update detection logic for SQL Server servicing.
El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:
Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, consulte el siguiente artículo de Knowledge Base:
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus con el software de detección de virus más reciente disponible en la fecha de publicación. Además, el archivo se ha almacenado en servidores con protección mejorada que ayudan a impedir que se realicen cambios no autorizados.
Importante: Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.
Nota: Esta actualización está disponible a través del Catálogo de Microsoft Update para todos los servidores que ejecutan SQL Server, incluso si Reporting Services no está instalado. La instalación de esta actualización de seguridad es opcional para equipos que no hospedan Microsoft SQL Server Reporting Services.
Más información
Para aplicar esta actualización, debe tener instalado SQL Server 2019 o cualquier versión de SQL Server 2019 GDR hasta SQL Server 2019 GDR.
Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.
|
Nombre de archivo |
Hash SHA256 |
|---|---|
|
SQLServer2019-KB5063758-x64.exe |
6B1CB61907E13DE08EFDB88B112852385B83B32CF66A5B8027D6FA5D8BDE83FF |
Información de archivo
La versión en inglés de este paquete tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). La información del archivo se convertirá a la hora local cuando la vea. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.
Para todas las versiones compatibles basadas en x64: descarga la lista de archivos incluidos en la actualización de seguridad 5063758.
Información sobre protección y seguridad
Protéjase en línea: Soporte técnico de Seguridad de Windows
Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft