KB5063757 - SQL Server 2019 CU32 のセキュリティ更新プログラムについて: 2025 年 8 月 12 日

適用先
SQL Server 2019 on Windows SQL Server 2019 on Linux

概要

このセキュリティ更新プログラムには、修正プログラムが含まれており、脆弱性が解決されます。 脆弱性の詳細については、次のセキュリティ アドバイザリを参照してください。

このセキュリティ更新プログラムでは、Microsoft SQL Server コンポーネントが次のビルドに更新されています。

  • SQL Server - 製品バージョン: 15.0.4440.1、ファイル バージョン: 2019.150.4440.1

この更新プログラムに含まれる機能強化と修正プログラム

ビルドの概要リストと現在のサポート ライフサイクルを含む、ダウンロード可能な Excel ブックを用意しています。 Excel ファイルには、詳細な修正リストも含まれています。 この Excel ファイルを今すぐダウンロードします。

注

次の表の個々のエントリは、ブックマークから直接参照できます。 テーブル内のバグ参照 ID を選択すると、"#bkmk_NNNNNNN" 形式を使用してブックマーク タグが URL に追加されます。 その後、この URL を他のユーザーと共有して、テーブル内の目的の修正プログラムに直接ジャンプできます。

バグ リファレンス 説明 修正領域 要素 プラットフォーム
4420054 システム ストアド プロシージャの SQL インジェクションの脆弱性を修正します。 SQL Server エンジン 高可用性とディザスター リカバリー すべて
4429468 ALTER ANY LOGIN アクセス許可を持つログインが、特権の昇格を回避するために、ALTER ANY LOGIN またはIMPERSONATE ANY LOGIN アクセス許可を持つログインのパスワードをリセットできないようにします。 SQL Server エンジン セキュリティ インフラストラクチャ すべて
4435167 アクセス許可が制限された組み込みジョブに対して SQL Agent ジョブ ステップを実行することで、特権の昇格を防止します。 SQL Server エンジン SQL エージェント すべて
4286081 特定のストアド プロシージャにアクセスできるユーザーが、管理者特権を使用して SQL インジェクションを実行し、任意のコードを実行できるようにする脆弱性を修正します。 SQL Server エンジン SQL Server エンジン すべて

更新プログラムの入手方法およびインストール方法

方法 1: Windows Update

この更新プログラムは、Windows Update を介して利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 自動更新を有効にする方法の詳細については、「Windows Update: よくあるご質問」を参照してください。

方法 2: Microsoft Update カタログ

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

注釈 Microsoft Update カタログ Web サイトに掲載される今回と今後のセキュリティ リリースに使用される検出ロジックは更新されています。 詳細については、SQL Server サービスの Microsoft Update 検出ロジックの更新のページを参照してください。

方法 3: Microsoft ダウンロード センター

次のファイルは、Microsoft ダウンロード センターからダウンロードできます。

[ダウンロード] アイコン 今すぐパッケージをダウンロード

マイクロソフトのサポート ファイルをダウンロードする方法の詳細については、次のサポート技術情報の記事を参照してください。

オンライン サービスからマイクロソフトのサポート ファイルを入手する方法

マイクロソフトは、本ファイルの公開日に利用可能な最新のウイルス検知ソフトウェアを使用して、このファイルのウイルス スキャンを実行しました。 このファイルは、不正な変更を防ぐためにセキュリティ強化サーバーに保管されています。

重要

この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows」(英語情報) を参照してください。

注

この更新プログラムは、Reporting Services がインストールされていない場合でも、SQL Server を実行しているすべての SQL Server について Microsoft Update カタログから入手できます。 Microsoft SQL Server Reporting Services をホストしていないコンピューターでは、このセキュリティ更新プログラムのインストールは必須ではありません。

Linux の最新の累積的な更新プログラム パッケージを取得またはダウンロードする方法

Linux 上の SQL Server 2019 を最新の CU に更新するには、最初に累積的な更新プログラムのリポジトリを構成する必要があります。 次に、適切なプラットフォーム固有の更新コマンドを使用して SQL Server パッケージを更新します。

インストール手順と CU パッケージ ダウンロードへの直接リンクについては、「SQL Server 2019 リリース ノート」を参照してください。

詳細情報

前提条件

この更新プログラムを適用するには、SQL Server 2019 がインストールされているか、この SQL Server 2019 CU32 GDR を通じて任意の SQL Server 2019 CU リリースがインストールされている必要があります。

セキュリティ更新プログラムの展開に関する情報

この更新プログラムの展開に関する情報については、「展開 - セキュリティ更新プログラム ガイド」を参照してください。

ファイル ハッシュ情報

ファイル名 SHA256 ハッシュ
SQLServer2019-KB5063757-x64.exe 22A7D0DDED7A30949DA2B95A527958DCA35538FE82E34A8B9B107ADA4C873877

ファイル情報

このパッケージ (英語版) のファイル属性は次表のとおりです。ただし、これより新しいパッケージがリリースされている可能性もあります。 これらのファイルの日付と時刻は世界協定時 (UTC) で記載されています。 ファイル情報に表示される時刻は、ローカル時刻に変換されています。 UTC とローカル時刻との時差を確認するには、[コントロール パネル] の [日付と時刻] の [タイム ゾーン] タブを使用してください。

サポートされているすべての x64 ベースのバージョンの場合 - セキュリティ更新プログラムに含まれているファイルの一覧5063757をダウンロードします。

保護とセキュリティに関する情報

オンラインでの自分の保護: Windows セキュリティのサポート

サイバー脅威から保護する方法についての説明: Microsoft セキュリティ