KB5063814 - Descripción de la actualización de seguridad de SQL Server 2022 CU20: 12 de agosto de 2025

Se aplica a
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Resumen

Esta actualización de seguridad contiene correcciones y resuelve vulnerabilidades. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:

Los componentes de Microsoft SQL Server se actualizan a las siguientes compilaciones de esta actualización de seguridad.

  • SQL Server - Versión del producto: 16.0.4210.1, versión de archivo: 2022.160.4210.1

Mejoras y correcciones incluidas en esta actualización

Hay disponible un libro descargable de Microsoft Excel que contiene una lista resumida de compilaciones, junto con su ciclo de vida de soporte técnico actual. El archivo de Excel también contiene listas de correcciones detalladas. Descargue este archivo de Excel ahora.

Nota

Se puede hacer referencia a las entradas individuales de la tabla siguiente directamente a través de un marcador. Si selecciona cualquier id. de referencia de error en la tabla, se agregará una etiqueta de marcador a la dirección URL con el formato "#bkmk_NNNNNNN". A continuación, puede compartir esta dirección URL con otros usuarios para que puedan ir directamente a la corrección deseada en la tabla.

Referencia de errores Descripción Área de corrección Componente Plataforma
4419891 Corrige una vulnerabilidad de inyección de SQL en un procedimiento almacenado del sistema. Motor de SQL Server Alta disponibilidad y recuperación ante desastres Todo
4419744 Corrige una vulnerabilidad de inyección de SQL en un procedimiento almacenado del sistema. Motor de SQL Server Metadatos Todo
4285851 Corrige una vulnerabilidad que permite a los usuarios que tienen acceso a determinados procedimientos almacenados realizar una inyección de SQL y ejecutar código arbitrario mediante privilegios elevados. Motor de SQL Server Infraestructura de seguridad Windows
4424575 Impide que los inicios de sesión con el permiso ALTER ANY LOGIN restablezcan las contraseñas de los inicios de sesión que tienen ALTER ANY LOGIN o IMPERSONATE ANY LOGIN permissions para evitar la elevación de privilegios. Motor de SQL Server Infraestructura de seguridad Todo
4437714 Impide la elevación de privilegios ejecutando pasos de trabajo de agente SQL para trabajos integrados con permisos reducidos. Motor de SQL Server Agente SQL Todo
4285486 Corrige una vulnerabilidad que permite a los usuarios que tienen acceso a determinados procedimientos almacenados realizar una inyección de SQL y ejecutar código arbitrario mediante privilegios elevados. Motor de SQL Server Motor de SQL Server Todo

Obtener e instalar la actualización

Método 1: Windows Update

Esta actualización está disponible a través de Windows Update. Al activar las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo activar las actualizaciones automáticas, consulta Windows Update: preguntas frecuentes.

Método 2: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Nota

La lógica de detección se ha actualizado para esta y futuras publicaciones de seguridad que se publiquen en el sitio web del Catálogo de Microsoft Update. Para obtener más información, consulte Updates to the Microsoft Update detection logic for SQL Server servicing.

Método 3: Centro de descarga de Microsoft

El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:

Icono descargar Descargar el paquete ahora

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, consulte el siguiente artículo de Knowledge Base:

Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea

Microsoft examinó este archivo en busca de virus con el software de detección de virus más reciente disponible en la fecha de publicación. El archivo se almacena en servidores con protección mejorada, lo que ayuda a impedir que se realicen cambios no autorizados.

Importante

Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.

Nota

Esta actualización está disponible a través del Catálogo de Microsoft Update para todos los servidores que ejecutan SQL Server, incluso si Reporting Services no está instalado. La instalación de esta actualización de seguridad es opcional para equipos que no hospedan Microsoft SQL Server Reporting Services.

Cómo obtener o descargar el paquete de actualización acumulativa más reciente para Linux

Para actualizar SQL Server 2022 en Linux a la cu más reciente, primero debe tener configurado el repositorio de actualización acumulativa. A continuación, actualice los paquetes de SQL Server mediante el comando de actualización específico del idioma adecuado.

Para obtener instrucciones de instalación y vínculos directos a las descargas del paquete cu, consulte las notas de la versión de SQL Server 2022.

Más información

Requisitos previos

Para aplicar esta actualización, debe tener SQL Server 2022 o cualquier versión de CU de SQL Server 2022 a través de este SQL Server 2022 CU20 GDR instalado.

Información de implementación de la actualización de seguridad

Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.

Información de hash de archivo

Nombre de archivo Hash SHA256
SQLServer2022-KB5063814-x64.exe 220AE9E04D551F4DCD718A306ACF0C3AE83CA55EB6B6AFDD078ED32AA156AB0E

Información de archivo

La versión en inglés de este paquete tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). La información del archivo se convertirá a la hora local cuando la vea. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.

Para todas las versiones compatibles basadas en x64: descarga la lista de archivos incluidos en la actualización de seguridad 5063814.

Información sobre protección y seguridad

Protéjase en línea: Soporte técnico de Seguridad de Windows

Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft