Se aplica a
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Fecha de lanzamiento:

11/11/2025

Versión:

16.0.4222.2

Resumen

Este paquete de actualización de seguridad contiene correcciones y resuelve vulnerabilidades. Para obtener más información sobre las vulnerabilidades, consulte los siguientes avisos de seguridad:

En esta actualización de seguridad, se actualizan los componentes de Microsoft SQL Server a las siguientes compilaciones:

  • SQL Server - Versión del producto: 16.0.4222.2, versión del archivo: 2022.160.4222.2

Mejoras y correcciones incluidas en esta actualización

Hay disponible un libro de Excel descargable que contiene una lista resumida de compilaciones, junto con su ciclo de vida de soporte actual. El archivo Excel también contiene listas detalladas de correcciones. Descargar este archivo Excel ahora.

Nota: Se puede hacer referencia a las entradas individuales de la siguiente tabla directamente a través de un marcador. Si selecciona cualquier ID de referencia de error en la tabla, se añade una etiqueta de marcador a la URL utilizando el formato "# bkmk_NNNNNNN". A continuación, puede compartir esta URL con otros para que puedan saltar directamente a la solución deseada de la tabla.

Referencia de error

Descripción

Área de corrección

Componente

Platform

4653679

Esta actualización resuelve un problema en SQL Server Analysis Services en el que los filtros de seguridad a nivel de fila (RLS) podían omitirse cuando se combinaban con la seguridad de nivel de objeto (OLS) y la seguridad de nivel de columna (CLS) en determinadas configuraciones de varios roles. Este problema ocurre solo en configuraciones poco comunes y contradictorias (por ejemplo, un rol que concede permiso de lectura a nivel de tabla mientras restringe todas las columnas, combinado con otros roles restrictivos similares). La corrección garantiza que RLS se aplica de forma coherente en todos los escenarios.

Analysis Services

Analysis Services

Windows

4709994

Esta actualización corrige una vulnerabilidad de inyección SQL en un procedimiento almacenado interno de copia de seguridad que se expuso inadvertidamente a todos los usuarios. La actualización restringe el acceso no autorizado y reduce el riesgo al sanear correctamente los parámetros de entrada.

Motor SQL Server

Servicios de administración

Linux, Windows

Obtener e instalar la actualización

Esta actualización está disponible a través de Windows Update. Cuando active las actualizaciones automáticas, esta actualización se descargará e instalará automáticamente. Para obtener más información sobre cómo activar las actualizaciones automáticas, consulte Windows Update: Preguntas frecuentes.

Para obtener el paquete independiente de esta actualización ve al sitio web Catálogo de Microsoft Update.

Nota La lógica de detección se ha actualizado para esta y futuras publicaciones de seguridad que se publiquen en el sitio web del Catálogo de Microsoft Update. Para obtener más información, consulte Updates to the Microsoft Update detection logic for SQL Server servicing.

El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:

Icono de descarga Descargar el paquete ahora

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, consulte el siguiente artículo de Knowledge Base:

Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea

Microsoft examinó este archivo en busca de virus con el software de detección de virus más reciente disponible en la fecha de publicación. Además, el archivo se ha almacenado en servidores con protección mejorada que ayudan a impedir que se realicen cambios no autorizados.

Importante: Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.

Nota: Esta actualización está disponible a través del Catálogo de Microsoft Update para todos los servidores que ejecutan SQL Server, incluso si Reporting Services no está instalado. La instalación de esta actualización de seguridad es opcional para equipos que no hospedan Microsoft SQL Server Reporting Services.

Cómo obtener o descargar el último paquete de actualización acumulativa para Linux

Para actualizar SQL Server 2022 en Linux a la CU más reciente, primero debe tener el repositorio de actualizaciones acumulativas configurado. A continuación, actualice sus paquetes de SQL Server utilizando el comando de actualización específico de la plataforma correspondiente.

Para obtener instrucciones de instalación y vínculos directos a las descargas de paquetes CU, consulte las Notas de la versión SQL Server 2022.

Más información

Para aplicar esta actualización, debes tener instalado SQL Server 2022 o cualquier versión de SQL Server 2022 CU hasta este SQL Server 2022 CU21 GDR.

Para obtener información sobre la implementación de esta actualización, consulteDeployments - Security Update Guide.

File name

SHA256 hash

SQLServer2022-KB5068406-x64.exe

6FBBFB2DEC69A25CB7712579B8AB600B0BBB17DCAB5E67988CC3088BC26445B0

Información de archivo

La versión en inglés de este paquete tiene los atributos de archivo (o atributos posteriores) que se enumeran en la siguiente hoja de cálculo. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). La información del archivo se convertirá a la hora local cuando la vea. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.

Para todas las versiones compatibles basadas en x64: descarga la lista de archivos incluidos en la actualización de seguridad 5068406

Información sobre protección y seguridad

Protéjase en línea: Soporte técnico de Seguridad de Windows

Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.