- Oppsummering
- Forbedringer og rettelser i denne oppdateringen
- Slik får du tak i og installerer oppdateringen
- Mer informasjon
- Filinformasjon
- Informasjon om beskyttelse og sikkerhet
Sammendrag
Denne sikkerhetsoppdateringen inneholder løsninger og løser sårbarheter. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:
- CVE-2025-47954 – Microsoft SQL Server – sårbarhet tilknyttet rettighetsutvidelse
- CVE-2025-49758 – Microsoft SQL Server – sårbarhet tilknyttet rettighetsutvidelse
- CVE-2025-24999 – Microsoft SQL Server – sårbarhet tilknyttet rettighetsutvidelse
- CVE-2025-49759 – Microsoft SQL Server – sårbarhet tilknyttet rettighetsutvidelse
- CVE-2025-53727 – Microsoft SQL Server – sårbarhet tilknyttet rettighetsutvidelse
Microsoft SQL Server-komponentene oppdateres til følgende bygg i denne sikkerhetsoppdateringen.
- SQL Server – Produktversjon: 16.0.1145.1, filversjon: 2022.160.1145.1
Forbedringer og rettelser i denne oppdateringen
En nedlastbar Microsoft Excel-arbeidsbok som inneholder en sammendragsliste over bygg, sammen med den gjeldende kundestøttelivssyklusen, er tilgjengelig. Excel-filen inneholder også detaljerte løsningslister. Last ned denne Excel-filen nå.
Obs!
Enkeltoppføringer i tabellen nedenfor kan refereres direkte gjennom et bokmerke. Hvis du velger en feilreferanse-ID i tabellen, legges det til en bokmerkekode i nettadressen ved hjelp av formatet «#bkmk_NNNNNNN». Deretter kan du dele denne nettadressen med andre, slik at de kan hoppe direkte til den ønskede løsningen i tabellen.
| Feilreferanse | Beskrivelse | Rette område | Komponent | Plattform |
|---|---|---|---|---|
| 4429104 | Løser en sårbarhet med SQL-innsetting i en systemlagret prosedyre. | SQL Server Engine | Høy tilgjengelighet og nødoppretting | Alle |
| 4419952 | Løser en sårbarhet med SQL-innsetting i en systemlagret prosedyre. | SQL Server Engine | Metadata | Alle |
| 4285841 | Løser en sårbarhet som lar brukere som har tilgang til visse lagrede prosedyrer utføre SQL-innsetting og kjøre vilkårlig kode ved hjelp av utvidede rettigheter. | SQL Server Engine | Infrastruktur for sikkerhet | Windows |
| 4424585 | Forhindrer pålogginger med tillatelsen ALTER ANY LOGIN fra å tilbakestille passordene for pålogginger som har ALTER ANY LOGIN eller REPRESENTERE ANY LOGIN-tillatelser for å unngå rettighetsutvidelse. | SQL Server Engine | Infrastruktur for sikkerhet | Alle |
| 4437707 | Hindrer rettighetsutvidelse ved å kjøre SQL Agent-jobbtrinn for innebygde jobber med reduserte tillatelser. | SQL Server Engine | SQL-agent | Alle |
| 4285506 | Løser en sårbarhet som lar brukere som har tilgang til visse lagrede prosedyrer utføre SQL-innsetting og kjøre vilkårlig kode ved hjelp av utvidede rettigheter. | SQL Server Engine | SQL Server Engine | Alle |
Slik får du tak i og installerer oppdateringen
Metode 1: Windows Update
Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du se Windows Update: vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Obs!
Gjenkjenningslogikken er oppdatert for denne og fremtidige sikkerhetsutgivelser som legges ut på nettstedet for Microsoft Update-katalogen. Hvis du vil ha mer informasjon, kan du se Oppdateringer til Microsoft Update-gjenkjenningslogikken for SQL Server-vedlikehold.
Metode 3: Microsoft Download Center
Filen nedenfor er tilgjengelig for nedlasting fra Microsoft Download Center:
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-kundestøttefiler, kan du se denne artikkelen i Microsoft Knowledge Base:
Slik skaffer du Microsoft-kundestøttefiler fra nettjenester
Microsoft skannet denne filen for virus ved hjelp av den nyeste programvaren for virusregistrering som var tilgjengelig på datoen da filen ble lagt inn. Filen lagres på sikkerhetsforbedrede servere som bidrar til å forhindre uautoriserte endringer i den.
Viktig
Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.
Obs!
Denne oppdateringen gjøres tilgjengelig via Microsoft Update-katalogen for alle servere som kjører SQL Server, selv om Reporting Services ikke er installert. Installasjon av denne sikkerhetsoppdateringen er valgfritt for datamaskiner som ikke er vert for Microsoft SQL Server Reporting Services.
Mer informasjon
Forutsetninger
Hvis du vil bruke denne oppdateringen, må du ha SQL Server 2022 eller en hvilken som helst SQL Server 2022 GDR-utgivelse gjennom denne SQL Server 2022 GDR installert.
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.
Fil-hash-informasjon
| Filnavn | SHA256-hash |
|---|---|
| SQLServer2022-KB5063756-x64.exe | E22FBA4DB3C44553AA903E4FF4463F92CA6DE6F6480053A0F925300230F01FAA |
Filinformasjon
Den engelske versjonen av denne pakken har filattributtene (eller nyere filattributter) som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-fanen i dato- og klokkeslettelementet i Kontrollpanel.
Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5063756 for alle støttede x64-baserte versjoner.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet