KB5063759 - Descrizione dell'aggiornamento della sicurezza per SQL Server 2017 CU31: 12 agosto 2025

Si applica a
SQL Server 2017 on Linux SQL Server 2017 on Windows

Nota

Questo aggiornamento della sicurezza include il Feature Pack di Azure Connect per SQL Server 2017.

Riepilogo

Questo aggiornamento della sicurezza contiene correzioni e risolve vulnerabilità. Per altre informazioni sulle vulnerabilità, vedere i seguenti avvisi di sicurezza:

In questo aggiornamento della sicurezza i componenti di Microsoft SQL Server vengono aggiornati alle build seguenti.

  • SQL Server - Versione prodotto: 14.0.3500.1, versione file: 2017.140.3500.1

Correzioni e miglioramenti inclusi in questo aggiornamento

È disponibile una cartella di lavoro di Excel scaricabile che contiene un elenco di riepilogo delle build, insieme al relativo ciclo di vita del supporto corrente. Il file di Excel contiene anche elenchi di correzioni dettagliate. Scarica subito questo file di Excel.

Nota

Alle singole voci della tabella seguente può essere fatto riferimento direttamente tramite un segnalibro. Se si seleziona un ID riferimento bug nella tabella, all'URL viene aggiunto un tag segnalibro usando il formato "#bkmk_NNNNNNN". Puoi quindi condividere questo URL con altri in modo che possano passare direttamente alla correzione desiderata nella tabella.

Riferimento bug Descrizione Area di correzione Componente Piattaforma
4424548 Risolve una vulnerabilità di tipo injection di SQL in una stored procedure di sistema. Motore di SQL Server Disponibilità elevata e ripristino di emergenza Tutto
4432590 Impedisce agli accessi con autorizzazione ALTER ANY LOGIN di reimpostare le password degli accessi con autorizzazioni ALTER ANY LOGIN o IMPERSONATE ANY LOGIN per evitare l'elevazione dei privilegi. Motore di SQL Server Infrastruttura di sicurezza Tutto
4435170 Impedisce l'elevazione dei privilegi eseguendo i passaggi del processo di SQL Agent per i processi predefiniti con autorizzazioni ridotte. Motore di SQL Server SQL Agent Tutto
4286244 Risolve una vulnerabilità che consente agli utenti che hanno accesso a determinate stored procedure di eseguire injection di SQL ed eseguire codice arbitrario usando privilegi elevati. Motore di SQL Server Motore di SQL Server Tutto

Come ottenere e installare l'aggiornamento

Metodo 1: Windows Update

Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedi Windows Update: domande frequenti.

Metodo 2: Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.

Avvertenza La logica di rilevamento è stata aggiornata per questa e per le versioni di sicurezza future pubblicate nel sito Web Microsoft Update Catalog. Per altre informazioni, vedere Aggiornamenti alla logica di rilevamento di Microsoft Update per la manutenzione di SQL Server.

Metodo 3: Area download Microsoft

Il file seguente è disponibile per il download nell'Area download Microsoft:

Icona Download Scarica il pacchetto ora

Per altre informazioni su come scaricare i file di supporto Microsoft, vedere l'articolo seguente della Knowledge Base:

Come ottenere i file di supporto Microsoft dai servizi online

Microsoft ha analizzato questo file per rilevare virus usando il software antivirus più recente disponibile al momento della data di pubblicazione del file. Il file è memorizzato su server con un livello di sicurezza avanzata che impedisce modifiche del file non autorizzate.

Importante

Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.

Nota

Questo aggiornamento è reso disponibile tramite Microsoft Update Catalog per tutti i server che eseguono SQL Server, anche se Reporting Services non è installato. L'installazione di questo aggiornamento della sicurezza è facoltativa per i computer che non ospitano Microsoft SQL Server Reporting Services.

Come ottenere o scaricare il pacchetto di aggiornamento cumulativo più recente per Linux

Per aggiornare SQL Server 2017 in Linux all'aggiornamento cumulativo più recente, è necessario prima configurare il repository degli aggiornamenti cumulativi. Aggiorna quindi i pacchetti di SQL Server usando il comando di aggiornamento appropriato specifico della piattaforma.

Per le istruzioni di installazione e collegamenti diretti ai download dei pacchetti CU, vedere le Note sulla versione di SQL Server 2017.

Altre informazioni

Prerequisiti

Per applicare questo aggiornamento, è necessario che sia installato SQL Server 2017 o qualsiasi versione CU di SQL Server 2017 tramite questo GDR CU31 di SQL Server 2017.

Informazioni sulla distribuzione degli aggiornamenti della sicurezza

Per informazioni sulla distribuzione di questo aggiornamento, vedere Distribuzione - Guida all'aggiornamento della sicurezza.

Informazioni sull'hash dei file

Nome file Hash SHA256
SQLServer2017-KB5063759-x64.exe AE6483F0D2112CDB6E10F368FC77F3B84ADCAFD9ED77E268632CAC6BBC2DFE1C

Informazioni sui file

La versione in lingua inglese di questo pacchetto include gli attributi di file (o attributi di file successivi) elencati nella tabella seguente. I valori di data e ora per questi file sono riportati in formato Coordinated Universal Time (UTC). Quando esaminate le informazioni del file, viene convertito in orario locale. Per calcolare la differenza tra l'ora UTC e quella locale, usare la scheda Fuso orario dell'elemento Data e ora nel pannello di controllo.

Per tutte le versioni supportate basate su x64: scaricare l'elenco dei file inclusi nell'aggiornamento della sicurezza 5063759.

Informazioni sulla protezione e la sicurezza

Proteggersi online: supporto di Sicurezza di Windows

Informazioni su come proteggersi dalle minacce informatiche: Microsoft Security