요약
이 보안 업데이트에는 수정 사항이 포함되며, 취약점을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.
- CVE-2025-49758 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-24999 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-49759 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-53727 - Microsoft SQL Server 권한 상승 취약성
이 보안 업데이트에서 SQL Server 구성 요소가 다음 빌드로 업데이트되었습니다.
- SQL Server - 제품 버전: 13.0.6465.1, 파일 버전: 2015.130.6465.1
이번 업데이트의 개선 및 수정 사항
빌드 목록과 각 빌드의 현재 지원 주기가 요약되어 있는 Microsoft Excel 통합 문서를 다운로드할 수 있습니다. Excel 파일에는 자세한 수정 목록도 포함됩니다. 지금 이 Excel 파일을 다운로드하세요.
참고
다음 표의 개별 항목은 책갈피를 통해 직접 참조할 수 있습니다. 테이블에서 버그 참조 ID를 선택하면 URL에 "#bkmk_NNNNNNN" 형식의 책갈피 태그가 추가됩니다. 그런 다음 이 URL을 다른 사용자와 공유하여 상대방이 표에서 원하는 수정 사항으로 바로 이동할 수 있습니다.
| 버그 참조 | 설명 | 픽스 영역 | 구성 요소 | 플랫폼 |
|---|---|---|---|---|
| 4424552 | 시스템 저장 프로시저에서 SQL 삽입 취약성을 수정합니다. | SQL Server 엔진 | 고가용성 및 재해 복구 | 모두 |
| 4432610 | ALTER ANY LOGIN 권한이 있는 로그인이 권한 상승을 방지하기 위해 ALTER ANY LOGIN 또는 IMPERSONATE ANY LOGIN 권한이 있는 로그인의 암호를 재설정하지 못하도록 합니다. | SQL Server 엔진 | 보안 인프라 | 모두 |
| 4435177 | 권한이 감소된 기본 제공 작업에 대해 SQL 에이전트 작업 단계를 실행하여 권한 상승을 방지합니다. | SQL Server 엔진 | SQL Agent | 모두 |
| 4286296 | 특정 저장 프로시저에 액세스할 수 있는 사용자가 SQL 삽입을 수행하고 상승된 권한을 사용하여 임의 코드를 실행할 수 있는 취약성을 수정합니다. | SQL Server 엔진 | SQL Server 엔진 | 모두 |
업데이트를 구하고 설치하는 방법
방법 1: Windows 업데이트
이 업데이트는 Windows 업데이트를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. Windows 업데이트: FAQ에서 자동 업데이트를 설정하는 방법을 자세히 알아보세요.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
참고
Microsoft Update 카탈로그 웹 사이트에 게시되는 이번 및 향후 보안 릴리스에 대한 검색 논리가 업데이트되었습니다. 자세한 정보는 SQL Server 서비스용 Microsoft Update 검색 논리 업데이트에서 확인하세요.
방법 3: Microsoft 다운로드 센터
Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다.
Microsoft 지원 파일을 다운로드하는 방법에 대한 자세한 내용은 다음 기술 자료 문서를 참조하세요.
온라인 서비스에서 Microsoft 지원 파일을 가져오는 방법
Microsoft는 파일을 게시한 날짜에 사용할 수 있는 최신 바이러스 예방 소프트웨어로 이 파일을 검사했습니다. 이 파일은 무단으로 변경할 수 없는 보안이 향상된 서버에 보관됩니다.
중요
이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.
참고
이 업데이트는 Reporting Services가 설치되어 있지 않더라도 Microsoft 업데이트 카탈로그를 통해 SQL Server를 실행하는 모든 서버에 이용할 수 있습니다. 이 보안 업데이트 설치는 Microsoft SQL Server Reporting Services를 호스팅하지 않는 컴퓨터의 경우 선택 사항입니다.
추가 정보
필수 구성 요소
이 업데이트를 적용하려면 설치된 이 SQL Server 2016 SP3 GDR을 통해 SQL Server 2016 SP3 또는 SQL Server 2016 SP3 GDR 릴리스를 설치해야 합니다.
보안 업데이트 배포 정보
이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| SQLServer2016-KB5063762-x64.exe | 63B0508BAB99BAB36530DF8195F85D10F55039FE72465EB7E11B97856F3F7D5D |
파일 정보
이 패키지의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 현지 시간의 차이를 알려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하세요.
지원되는 모든 x64 기반 버전의 경우 - 보안 업데이트 5063762에 포함된 파일 목록을 다운로드합니다.
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안