Hatókör
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Kiadás dátuma:

2025. 08. 12.

Verzió:

16.0.1145.1

Összefoglalás

Ez a biztonsági frissítés javításokat tartalmaz, és elhárítja a biztonsági réseket. A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő biztonsági tanácsokat:

A Microsoft SQL Server összetevők a biztonsági frissítés alábbi buildjeire frissülnek.

  • SQL Server – Termékverzió: 16.0.1145.1, fájlverzió: 2022.160.1145.1

A frissítésben szereplő fejlesztések és javítások

Elérhető egy letölthető Microsoft Excel-munkafüzet, amely összegző listát tartalmaz a buildekről és azok aktuális támogatási életciklusáról. Az Excel-fájl részletes javítási listákat is tartalmaz. Az Excel-fájl letöltése most.

Megjegyzés: Az alábbi táblázatban szereplő egyes bejegyzésekre közvetlenül egy könyvjelzőn keresztül lehet hivatkozni. Ha kiválaszt egy hibahivatkozási azonosítót a táblázatban, a rendszer hozzáad egy könyvjelzőcímkét az URL-címhez a "#bkmk_NNNNNNN" formátum használatával. Ezután megoszthatja ezt az URL-címet másokkal, hogy közvetlenül a táblázatban található kívánt javításra ugorjanak.

Hibahivatkozás

 Leírás

Javítás területe

Összetevő

Platform

4429104

Kijavítottunk egy SQL-injektálási biztonsági rést egy rendszer tárolt eljárásában.

SQL Server motor

Magas rendelkezésre állás és vészhelyreállítás

Mind

4419952

Kijavítottunk egy SQL-injektálási biztonsági rést egy rendszer tárolt eljárásában.

SQL Server motor

Metaadat

Mind

4285841

Kijavít egy biztonsági rést, amely lehetővé teszi, hogy bizonyos tárolt eljárásokhoz hozzáférő felhasználók SQL-injektálást hajtsanak végre, és emelt szintű jogosultságokkal tetszőleges kódot futtassanak.

SQL Server motor

Biztonsági infrastruktúra

Windows

4424585

Megakadályozza, hogy az ALTER ANY LOGIN engedéllyel rendelkező bejelentkezések visszaállítsák az ALTER ANY LOGIN vagy IMPERSONATE ANY BEJELENTKEZÉSI engedélyekkel rendelkező bejelentkezések jelszavát a jogosultságok emelésének elkerülése érdekében.

SQL Server motor

Biztonsági infrastruktúra

Mind

4437707

Megakadályozza a jogosultságszint-emelést azáltal, hogy SQL Ügynök-feladatlépéseket futtat a csökkentett engedélyekkel rendelkező beépített feladatokhoz.

SQL Server motor

SQL Agent

Mind

4285506

Kijavít egy biztonsági rést, amely lehetővé teszi, hogy bizonyos tárolt eljárásokhoz hozzáférő felhasználók SQL-injektálást hajtsanak végre, és emelt szintű jogosultságokkal tetszőleges kódot futtassanak. 

SQL Server motor

SQL Server motor

Mind

A frissítés beszerzése és telepítése

A frissítés elérhető a Windows Update szolgáltatáson keresztül. Az automatikus frissítés bekapcsolásakor a rendszer automatikusan letölti és telepíti ezt a frissítést. Az automatikus frissítések bekapcsolásával kapcsolatban itt talál további információkat: Windows Update: GYIK.

A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyet.

Megjegyzés: Az észlelési logika frissült a Microsoft Update Catalog webhelyén közzétett és a jövőbeli biztonsági kiadásokhoz. További információ: Frissítések a Microsoft Update észlelési logikájára SQL Server karbantartáshoz.

A következő fájl letölthető a Microsoft letöltőközpontjából:

Letöltés ikon A csomag letöltése most

A Microsoft támogatási fájljainak letöltésével kapcsolatos további információkért tekintse meg a tudásbázis következő cikkét:

Microsoft támogatási fájlok beszerzése online szolgáltatásokból

A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.

Fontos: Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért azt javasoljuk, hogy a frissítés telepítése előtt telepítsen minden szükséges nyelvi csomagot. További információ: Nyelvi csomagok hozzáadása a Windowshoz.

Megjegyzés: Ez a frissítés a Microsoft Update Katalóguson keresztül érhető el az összes SQL Server futó kiszolgálóhoz, még akkor is, ha a Reporting Services nincs telepítve. A biztonsági frissítés telepítése nem kötelező az olyan számítógépeken, amelyeken nem Microsoft SQL Server Reporting Services.

További információ

A frissítés alkalmazásához telepítve kell lennie SQL Server 2022-es vagy SQL Server 2022-es GDR-kiadásnak ezen a SQL Server 2022-es GDR-n keresztül.

A frissítéssel kapcsolatos üzembe helyezési információkért lásd: Központi telepítések – Biztonsági frissítési útmutató.

Fájlnév

SHA-256-os kivonat

SQLServer2022-KB5063756-x64.exe

E22FBA4DB3C44553AA903E4FF4463F92CA6DE6F6480053A0F925300230F01FAA

Fájladatok

A csomag angol nyelvű verziója tartalmazza az alábbi táblázatban felsorolt fájlattribútumokat (vagy újabb fájlattribútumokat). A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájladatok megtekintésekor a rendszer helyi idővé alakítja azokat. Az UTC és a helyi idő közötti különbséget a Vezérlőpult Dátum és idő elemének Időzóna lapján találja.

Az összes támogatott x64-alapú verzió esetén – Töltse le a biztonsági frissítési 5063756 részét képező fájlok listáját.

Információ a védelemről és a biztonságról

Védje magát online: Windows biztonság támogatás

Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft biztonság

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.