Käytetään kohteeseen
SQL Server 2019 on Windows SQL Server 2019 on Linux

Julkaisupäivämäärä:

11.11.2025

Versio:

15.0.4455.2

Yhteenveto

Tämä suojauspäivitys sisältää korjauksia ja korjaa tietoturva-aukkoja. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:

Microsoft SQL Server -osat päivitetään tämän suojauspäivityksen seuraaviin koontiversioihin:

  • SQL Server – tuoteversio: 15.0.4455.2, tiedostoversio: 2019.150.4455.2

Päivityksen parannukset ja korjaukset

Käytettävissä on ladattava Excel-työkirja, joka sisältää koontiversioiden yhteenvetoluettelon sekä niiden nykyisen tuen elinkaaren. Excel-tiedosto sisältää myös yksityiskohtaisia korjausluetteloita. Lataa tämä Excel-tiedosto nyt.

Huomautus: Seuraavassa taulukossa oleviin yksittäisiin merkintöihin voidaan viitata suoraan kirjanmerkin kautta. Jos valitset minkä tahansa virheen viitetunnuksen taulukosta, kirjanmerkkitunniste lisätään URL-osoitteeseen muodossa #bkmk_NNNNNNN. Voit sitten jakaa tämän URL-osoitteen muiden kanssa, jotta he voivat siirtyä suoraan haluamaasi korjaukseen taulukossa.

Virheviittaus

Kuvaus

Korjaa alue

Komponentti

Käyttöympäristö

4653533

Tämä päivitys korjaa SQL Server Analysis Services ongelman, jossa Row-Level suojaussuodattimet voidaan ohittaa, kun ne yhdistetään Object-Level Security (OLS) - ja Column-Level Security (CLS) -suodattimiin tietyissä moniroolimäärityksissä. Tämä ongelma ilmenee vain harvoissa ja ristiriitaisissa asetuksissa (esimerkiksi roolissa, joka myöntää taulukkotason lukuoikeuden, kun se rajoittaa kaikkia sarakkeita, yhdistettynä muihin vastaaviin rajoittaviin rooleihin). Korjaus varmistaa, että RLS:ää käytetään johdonmukaisesti kaikissa skenaarioissa.

Analysis Services

Analysis Services

Windows

4711185

Tämä hotfix-korjaus korjaa SQL:n lisäyshaavoittuvuutta sisäisessä tallennetussa varmuuskopioinnissa, joka altistui vahingossa kaikille käyttäjille. Hotfix-korjaus rajoittaa luvatonta käyttöä ja vähentää riskiä puhdistamalla syöttöparametrit oikein.

SQL Server Engine

Hallintapalvelut

Linux, Windows

Päivityksen hankkiminen ja asentaminen

Tämä päivitys on saatavilla Windows Updatesta. Kun otat automaattisen päivityksen käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Lisätietoja automaattisen päivityksen käyttöönottamisesta on kohdassa Windows Update: usein kysytyt kysymykset.

Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.

Huomautus Tunnistuslogiikka on päivitetty tätä ja tulevia suojausjulkaisuja varten, jotka julkaistaan Microsoft Update -luettelon sivustossa. Lisätietoja on kohdassa SQL Server -palvelun Microsoft Update -tunnistuslogiikan päivitykset.

Voit ladata seuraavan tiedoston Microsoft Download Centeristä:

Lataa-kuvake Lataa paketti nyt

Lisätietoja Microsoftin tukitiedostojen lataamisesta on seuraavassa Knowledge Base -artikkelissa:

Microsoft-tukitiedostojen hankkiminen online-palveluista

Microsoft on käyttänyt uusinta virustorjuntaohjelmistoa, joka on ollut saatavilla silloin, kun kyseinen tiedosto on asetettu ladattavaksi. Tiedosto on tallennettuna suojattuihin palvelimiin, jotka estävät luvattomat muutokset tiedostoon.

Tärkeää: Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, tämä päivitys on asennettava uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on artikkelissa Kielipakettien lisääminen Windowsiin.

Huomautus: Tämä päivitys on saatavilla Microsoft Update -luettelosta kaikille palvelimille, joissa on SQL Server, vaikka Reporting Services -alustaa ei olisi asennettu. Tämän suojauspäivityksen asentaminen on valinnaista tietokoneissa, joissa ei ole Microsoft SQL Server Reporting Services -alustaa.

Linuxin uusimman kumulatiivisen päivityspaketin hankkiminen tai lataaminen

Jos haluat päivittää SQL Server 2019:n Linuxissa uusimpaan kumulatiiviseen päivitykseen, sinun on ensin määritettävä kumulatiivisen päivityksen säilö. Päivitä sitten SQL Server -paketit asianmukaisen ympäristökohtaisen päivityskomennon avulla.

Asennusohjeet ja suorat linkit kumulatiivisten päivityspakettien lataamiseen ovat SQL Server 2019 -julkaisutiedoissa

Lisätietoja

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna SQL Server 2019 tai mikä tahansa SQL Server 2019:n kumulatiivinen päivitys tämän SQL Server 2019 CU32 GDR:n kautta.

Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.

File name

SHA256 hash

SQLServer2019-KB5068404-x64.exe

465082F603E7ACAFCC4458224AB3BC31340AAA1B4CE6184359B36BE24D101ED7

Tiedoston tiedot

Tämän paketin englanninkielisessä versiossa on seuraavassa laskentataulukossa luetellut tiedostomääritteet (tai uudemmat tiedostomääritteet). Näiden tiedostojen päivämäärät ja kellonajat on lueteltu kohdassa Koordinoitu yleisaika (UTC). Kun tarkastelet tiedoston tietoja, ne muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron ohjauspaneelin Päivämäärä ja aika -osion Aikavyöhyke-välilehdessä.

Kaikki tuetut x64-pohjaiset versiot – Lataa luettelo suojauspäivitykseen sisältyvistä tiedostoista 5068404

Suojausta koskevat tiedot

Suojaa itsesi verkossa: Windowsin suojaus tuki

Opi suojautumaan kyberuhilta: Microsoft Security

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.