KB5068405 — Drošības atjauninājuma apraksts sistēmai SQL Server 2019 GDR: 2025. gada 11. novembris

Attiecas uz
SQL Server 2019 on Windows SQL Server 2019 on Linux

Kopsavilkums

Šajā drošības atjauninājumā ir iekļauti labojumi un novērstas ievainojamības. Lai uzzinātu vairāk par ievainojamībām, skatiet šos drošības padomniekus:

Microsoft SQL Server komponenti tiek atjaunināti uz šādiem drošības atjauninājuma būvē objektiem:

  • SQL Server - produkta versija: 15.0.2155.2, faila versija: 2019.150.2155.2

Šajā atjauninājumā iekļautie uzlabojumi un labojumi

Ir pieejama lejupielādējama Microsoft Excel darbgrāmata, kurā ir būvējumu kopsavilkuma saraksts kopā ar to pašreizējo atbalsta nodrošināšanas ciklu. Excel failā ir detalizēti labojumu saraksti. Lejupielādējiet šo Excel failu tūlīt.

Piezīme

Uz atsevišķiem ierakstiem tālāk esošajā tabulā var izveidot tiešu atsauci, izmantojot grāmatzīmi. Ja atlasāt jebkuru kļūdas atsauces ID tabulā, vietrādim URL tiek pievienota grāmatzīmes atzīme, izmantojot formātu "#bkmk_NNNNNNN". Pēc tam šo vietrādi URL varat kopīgot ar citiem, lai tabulā varētu tieši pāriet uz vēlamo labojumu.

Kļūdu atsauce Apraksts Labot apgabalu Komponents Platforma
4653538 Šis atjauninājums novērš problēmu operētājsistēmā SQL Server analītiskie pakalpojumi (SSAS), kurā Row-Level drošības (RLS) filtrus var izlaist, ja tos apvieno ar Object-Level drošību (OLS) un Column-Level drošību (CLS) noteiktās vairāku lomu konfigurācijās. Šī problēma rodas tikai retos un pretrunīgos iestatījumos (piemēram, loma, kas piešķir tabulas līmeņa lasīšanas atļauju, bet ierobežo visas kolonnas, apvienojumā ar citām līdzīgām ierobežojošām lomām). Labojums nodrošina, ka RLS tiek konsekventi lietots visos scenārijos. Analīzes pakalpojumi Analīzes pakalpojumi Windows
4711192 Šis labojumfails novērš SQL ievadīšanas ievainojamību iekšējā dublējumā saglabātā procedūrā, kas tika netīši atklāta visiem lietotājiem. Labojumfails ierobežo nesankcionētu piekļuvi un mazina risku, pareizi dezinficējot ievades parametrus. SQL Server programma Pārvaldības pakalpojumi Linux, Windows

Kā iegūt un instalēt atjauninājumu

1. metode: Windows Update

Šis atjauninājums ir pieejams, izmantojot pakalpojumu Windows Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Lai iegūtu papildinformāciju par to, kā ieslēgt automātisko atjaunināšanu, skatiet Windows Update: bieži uzdotie jautājumi.

2. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Piezīme Noteikšanas loģika ir atjaunināta šim un turpmākajiem drošības laidieniem, kas ir publicēti Microsoft Update kataloga tīmekļa vietnē. Papildinformāciju skatiet sadaļā Atjauninājumi uz Microsoft Update noteikšanas loģiku SQL Server apkalpošanai.

3. metode. Microsoft lejupielādes centrs

Tālāk norādītais fails ir pieejams lejupielādei no Microsoft lejupielādes centra:

Lejupielādēt ikonu Lejupielādēt pakotni tūlīt

Papildinformāciju par to, kā lejupielādēt Microsoft atbalsta failus, skatiet šajā zināšanu bāzes rakstā:

Kā iegūt Microsoft atbalsta failus no tiešsaistes pakalpojumiem

Microsoft skenēja šo failu, lai noteiktu, vai tajā nav vīrusu, izmantojot visjaunāko vīrusu noteikšanas programmatūru, kas bija pieejama faila publicēšanas datumā. Fails tiek glabāts serveros ar uzlabotu drošību, kas palīdz novērst nesankcionētas izmaiņas.

Svarīgi!

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Valodu pakotņu pievienošana sistēmai Windows.

Piezīme

Šis atjauninājums ir pieejams, izmantojot Microsoft Update katalogu visiem serveriem, kuros darbojas SQL Server, pat tad, ja nav instalēti atskaišu izveides pakalpojumi. Šī drošības atjauninājuma instalēšana nav obligāta datoriem, kuros netiek viesoti Microsoft SQL Server atskaišu izveides pakalpojumi.

Papildinformācija

Priekšnosacījumi

Lai lietotu šo atjauninājumu, datorā jābūt instalētai operētājsistēmai SQL Server 2019 vai jebkuram SQL Server 2019 GDR laidienam, izmantojot šo SQL Server 2019 GDR.

Drošības atjauninājumu izvietošanas informācija

Informāciju par izvietošanu šajā atjauninājumā skatiet rakstā Izvietojumi — drošības atjaunināšanas rokasgrāmata.

Informācija par failu jaukšanu

Faila nosaukums SHA256 jaukšana
SQLServer2019-KB5068405-x64.exe CDB90B4ED29D14642541EABC0DBC0AE404C3C3E1C9277897E70B5B6368F4689B

Informācija par failiem

Šīs pakotnes angļu valodas versijā ir faila atribūti (vai vēlāki faila atribūti), kas norādīti tālāk esošajā darblapā. Šo failu datums un laiks ir norādīts atbilstoši universālajam koordinētajam laikam (UTC). Kad skatāt faila informāciju, tā tiek pārvērsta par vietējo laiku. Lai uzzinātu atšķirību starp UTC un vietējo laiku, izmantojiet cilni Laika josla vadības paneļa vienumā Datums un laiks.

Visām atbalstītajām x64 bitu versijām — lejupielādējiet to failu sarakstu, kas ir iekļauti drošības atjauninājumu 5068405.

Informācija par aizsardzību un drošību

Aizsargājieties tiešsaistē: Windows drošības atbalsts

Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība