- 요약
- 이번 업데이트의 개선 및 수정 사항
- 업데이트를 구하고 설치하는 방법
- Linux용 최신 누적 업데이트 패키지를 구하거나 다운로드하는 방법
- 추가 정보
- 파일 정보
- 보호 및 보안 관련 정보
요약
이 보안 업데이트에는 수정 사항이 포함되며, 취약점을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.
- CVE-2025-47954 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-49758 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-24999 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-49759 - Microsoft SQL Server 권한 상승 취약성
- CVE-2025-53727 - Microsoft SQL Server 권한 상승 취약성
이 보안 업데이트에서는 Microsoft SQL Server 구성 요소를 다음 빌드로 업데이트합니다.
- SQL Server - 제품 버전: 16.0.4210.1, 파일 버전: 2022.160.4210.1
이번 업데이트의 개선 및 수정 사항
빌드 목록과 각 빌드의 현재 지원 주기가 요약되어 있는 Microsoft Excel 통합 문서를 다운로드할 수 있습니다. Excel 파일에는 자세한 수정 목록도 포함됩니다. 지금 이 Excel 파일을 다운로드하세요.
참고
다음 표의 개별 항목은 책갈피를 통해 직접 참조할 수 있습니다. 테이블에서 버그 참조 ID를 선택하면 URL에 "#bkmk_NNNNNNN" 형식의 책갈피 태그가 추가됩니다. 그런 다음 이 URL을 다른 사용자와 공유하여 상대방이 표에서 원하는 수정 사항으로 바로 이동할 수 있습니다.
| 버그 참조 | 설명 | 픽스 영역 | 구성 요소 | 플랫폼 |
|---|---|---|---|---|
| 4419891 | 시스템 저장 프로시저에서 SQL 삽입 취약성을 수정합니다. | SQL Server 엔진 | 고가용성 및 재해 복구 | 모두 |
| 4419744 | 시스템 저장 프로시저에서 SQL 삽입 취약성을 수정합니다. | SQL Server 엔진 | 메타데이터 | 모두 |
| 4285851 | 특정 저장 프로시저에 액세스할 수 있는 사용자가 SQL 삽입을 수행하고 상승된 권한을 사용하여 임의 코드를 실행할 수 있는 취약성을 수정합니다. | SQL Server 엔진 | 보안 인프라 | Windows |
| 4424575 | ALTER ANY LOGIN 권한이 있는 로그인이 권한 상승을 방지하기 위해 ALTER ANY LOGIN 또는 IMPERSONATE ANY LOGIN 권한이 있는 로그인의 암호를 재설정하지 못하도록 합니다. | SQL Server 엔진 | 보안 인프라 | 모두 |
| 4437714 | 권한이 감소된 기본 제공 작업에 대해 SQL 에이전트 작업 단계를 실행하여 권한 상승을 방지합니다. | SQL Server 엔진 | SQL Agent | 모두 |
| 4285486 | 특정 저장 프로시저에 액세스할 수 있는 사용자가 SQL 삽입을 수행하고 상승된 권한을 사용하여 임의 코드를 실행할 수 있는 취약성을 수정합니다. | SQL Server 엔진 | SQL Server 엔진 | 모두 |
업데이트를 구하고 설치하는 방법
방법 1: Windows 업데이트
이 업데이트는 Windows 업데이트를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. Windows 업데이트: FAQ에서 자동 업데이트를 설정하는 방법을 자세히 알아보세요.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
참고
Microsoft Update 카탈로그 웹 사이트에 게시되는 이번 및 향후 보안 릴리스에 대한 검색 논리가 업데이트되었습니다. 자세한 정보는 SQL Server 서비스용 Microsoft Update 검색 논리 업데이트에서 확인하세요.
방법 3: Microsoft 다운로드 센터
Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다.
Microsoft 지원 파일을 다운로드하는 방법에 대한 자세한 내용은 다음 기술 자료 문서를 참조하세요.
온라인 서비스에서 Microsoft 지원 파일을 가져오는 방법
Microsoft는 파일을 게시한 날짜에 사용할 수 있는 최신 바이러스 예방 소프트웨어로 이 파일을 검사했습니다. 이 파일은 무단으로 변경할 수 없는 보안이 향상된 서버에 보관됩니다.
중요
이 업데이트를 설치한 후에 언어 팩을 설치하는 경우 이 업데이트를 다시 설치해야 합니다. 따라서 이 업데이트를 설치하기 전에 필요한 모든 언어 팩을 설치하는 것이 좋습니다. 자세한 내용은 Windows에 언어 팩 추가를 참조하세요.
참고
이 업데이트는 Reporting Services가 설치되어 있지 않더라도 Microsoft 업데이트 카탈로그를 통해 SQL Server를 실행하는 모든 서버에 이용할 수 있습니다. 이 보안 업데이트 설치는 Microsoft SQL Server Reporting Services를 호스팅하지 않는 컴퓨터의 경우 선택 사항입니다.
Linux용 최신 누적 업데이트 패키지를 구하거나 다운로드하는 방법
Linux의 SQL Server 2022를 최신 CU로 업데이트하려면 먼저 누적 업데이트 저장소가 구성되어야 합니다. 그런 다음 적절한 플랫폼별 업데이트 명령을 사용하여 SQL Server 패키지를 업데이트합니다.
SQL Server 2022 릴리스 노트에서 설치 지침 및 CU 패키지 다운로드 링크를 찾아보세요.
추가 정보
필수 구성 요소
이 업데이트를 적용하려면 설치된 이 SQL Server 2022 CU20 GDR을 통해 SQL Server 2022 또는 SQL Server 2022 CU 릴리스를 설치해야 합니다.
보안 업데이트 배포 정보
이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| SQLServer2022-KB5063814-x64.exe | 220AE9E04D551F4DCD718A306ACF0C3AE83CA55EB6B6AFDD078ED32AA156AB0E |
파일 정보
이 패키지의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 현지 시간의 차이를 알려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하세요.
지원되는 모든 x64 기반 버전의 경우 - 보안 업데이트 5063814에 포함된 파일 목록을 다운로드합니다.
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안