Se aplica a
SQL Server 2017 on Windows SQL Server 2017 on Linux

Fecha de lanzamiento:

11/11/2025

Versión:

14.0.2095.1

Resumen

Este paquete de actualización de seguridad contiene correcciones y resuelve vulnerabilidades. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:

En esta actualización de seguridad, se actualizan los componentes de Microsoft SQL Server a las siguientes compilaciones:

  • SQL Server - versión del producto: 14.0.2095.1, versión del archivo: 2017.140.2095.1

Mejoras y correcciones incluidas en esta actualización

Hay disponible un libro de Excel descargable que contiene una lista resumida de compilaciones, junto con su ciclo de vida de soporte actual. El archivo Excel también contiene listas detalladas de correcciones. Descargar este archivo Excel ahora.

Nota: Se puede hacer referencia a las entradas individuales de la siguiente tabla directamente a través de un marcador. Si selecciona cualquier ID de referencia de error en la tabla, se añade una etiqueta de marcador a la URL utilizando el formato "# bkmk_NNNNNNN". A continuación, puede compartir esta URL con otros para que puedan saltar directamente a la solución deseada de la tabla.

Referencia de error

Descripción

Área de corrección

Componente

Platform

4653635

Esta actualización resuelve un problema de SQL Server Analysis Services en el que se podían omitir los filtros de seguridad de Row-Level (RLS) al combinarlos con Object-Level Security (OLS) y Column-Level Security (CLS) en determinadas configuraciones de varios roles. Esto solo se produce en configuraciones poco comunes y contradictorias (por ejemplo, un rol que concede permiso de lectura a nivel de tabla al restringir todas las columnas, combinado con otros roles restrictivos similares). La corrección garantiza que RLS se aplique de forma coherente en todos los escenarios.

Analysis Services

Analysis Services

Windows

4711204

Esta revisión corrige una vulnerabilidad de inserción de SQL en un procedimiento almacenado de copia de seguridad interna, que se expuso sin darse cuenta a todos los usuarios. La revisión restringe el acceso no autorizado y mitiga el riesgo mediante la desinfección adecuada de los parámetros de entrada.

Motor SQL Server

Servicios de administración

Linux, Windows

Obtener e instalar la actualización

Esta actualización está disponible a través de Windows Update. Cuando active las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo activar las actualizaciones automáticas, consulte Windows Update: Preguntas frecuentes.

Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update .

Nota La lógica de detección se ha actualizado para esta y futuras publicaciones de seguridad que se publiquen en el sitio web del Catálogo de Microsoft Update. Para obtener más información, consulte Updates to the Microsoft Update detection logic for SQL Server servicing.

El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:

Icono de descarga Descargar el paquete ahora

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, consulte el siguiente artículo de Knowledge Base:

Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea

Microsoft examinó este archivo en busca de virus con el software de detección de virus más reciente disponible en la fecha de publicación. Además, el archivo se ha almacenado en servidores con protección mejorada que ayudan a impedir que se realicen cambios no autorizados.

Importante: Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.

Nota: Esta actualización está disponible a través del Catálogo de Microsoft Update para todos los servidores que ejecutan SQL Server, incluso si Reporting Services no está instalado. La instalación de esta actualización de seguridad es opcional para equipos que no hospedan Microsoft SQL Server Reporting Services.

Más información

Para aplicar esta actualización, debe tener instalado SQL Server 2017 o cualquier versión de SQL Server 2017 GDR hasta SQL Server 2017 GDR.

Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.

File name

SHA256 hash

SQLServer2017-KB5068403-x64.exe

AC48630E5DBE6945373DDDD4D80EF54138EBB87B577EFF3ED6D0B0B5E6A8B4B7

Información de archivo

La versión en inglés de este paquete tiene los atributos de archivo (o atributos de archivo posteriores) que se enumeran en la siguiente hoja de cálculo. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). La información del archivo se convertirá a la hora local cuando la vea. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.

Para todas las versiones compatibles basadas en x64: descargue la lista de archivos incluidos en la actualización de seguridad 5068403

Información sobre protección y seguridad

Protéjase en línea: Soporte técnico de Seguridad de Windows

Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.