KB5063756 – Beskrivelse av sikkerhetsoppdateringen for SQL Server 2022 DDR: 12. august 2025

Gjelder for
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Sammendrag

Denne sikkerhetsoppdateringen inneholder løsninger og løser sårbarheter. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:

Microsoft SQL Server-komponentene oppdateres til følgende bygg i denne sikkerhetsoppdateringen.

  • SQL Server – Produktversjon: 16.0.1145.1, filversjon: 2022.160.1145.1

Forbedringer og rettelser i denne oppdateringen

En nedlastbar Microsoft Excel-arbeidsbok som inneholder en sammendragsliste over bygg, sammen med den gjeldende kundestøttelivssyklusen, er tilgjengelig. Excel-filen inneholder også detaljerte løsningslister. Last ned denne Excel-filen nå.

Obs!

Enkeltoppføringer i tabellen nedenfor kan refereres direkte gjennom et bokmerke. Hvis du velger en feilreferanse-ID i tabellen, legges det til en bokmerkekode i nettadressen ved hjelp av formatet «#bkmk_NNNNNNN». Deretter kan du dele denne nettadressen med andre, slik at de kan hoppe direkte til den ønskede løsningen i tabellen.

Feilreferanse Beskrivelse Rette område Komponent Plattform
4429104 Løser en sårbarhet med SQL-innsetting i en systemlagret prosedyre. SQL Server Engine Høy tilgjengelighet og nødoppretting Alle
4419952 Løser en sårbarhet med SQL-innsetting i en systemlagret prosedyre. SQL Server Engine Metadata Alle
4285841 Løser en sårbarhet som lar brukere som har tilgang til visse lagrede prosedyrer utføre SQL-innsetting og kjøre vilkårlig kode ved hjelp av utvidede rettigheter. SQL Server Engine Infrastruktur for sikkerhet Windows
4424585 Forhindrer pålogginger med tillatelsen ALTER ANY LOGIN fra å tilbakestille passordene for pålogginger som har ALTER ANY LOGIN eller REPRESENTERE ANY LOGIN-tillatelser for å unngå rettighetsutvidelse. SQL Server Engine Infrastruktur for sikkerhet Alle
4437707 Hindrer rettighetsutvidelse ved å kjøre SQL Agent-jobbtrinn for innebygde jobber med reduserte tillatelser. SQL Server Engine SQL-agent Alle
4285506 Løser en sårbarhet som lar brukere som har tilgang til visse lagrede prosedyrer utføre SQL-innsetting og kjøre vilkårlig kode ved hjelp av utvidede rettigheter. SQL Server Engine SQL Server Engine Alle

Slik får du tak i og installerer oppdateringen

Metode 1: Windows Update

Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Obs!

Gjenkjenningslogikken er oppdatert for denne og fremtidige sikkerhetsutgivelser som legges ut på nettstedet for Microsoft Update-katalogen. Hvis du vil ha mer informasjon, kan du se Oppdateringer til Microsoft Update-gjenkjenningslogikken for SQL Server-vedlikehold.

Metode 3: Microsoft Download Center

Filen nedenfor er tilgjengelig for nedlasting fra Microsoft Download Center:

Nedlastingsikon Last ned pakken nå

Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-kundestøttefiler, kan du se denne artikkelen i Microsoft Knowledge Base:

Slik skaffer du Microsoft-kundestøttefiler fra nettjenester

Microsoft skannet denne filen for virus ved hjelp av den nyeste programvaren for virusregistrering som var tilgjengelig på datoen da filen ble lagt inn. Filen lagres på sikkerhetsforbedrede servere som bidrar til å forhindre uautoriserte endringer i den.

Viktig

Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.

Obs!

Denne oppdateringen gjøres tilgjengelig via Microsoft Update-katalogen for alle servere som kjører SQL Server, selv om Reporting Services ikke er installert. Installasjon av denne sikkerhetsoppdateringen er valgfritt for datamaskiner som ikke er vert for Microsoft SQL Server Reporting Services.

Mer informasjon

Forutsetninger

Hvis du vil bruke denne oppdateringen, må du ha SQL Server 2022 eller en hvilken som helst SQL Server 2022 GDR-utgivelse gjennom denne SQL Server 2022 GDR installert.

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.

Fil-hash-informasjon

Filnavn SHA256-hash
SQLServer2022-KB5063756-x64.exe E22FBA4DB3C44553AA903E4FF4463F92CA6DE6F6480053A0F925300230F01FAA

Filinformasjon

Den engelske versjonen av denne pakken har filattributtene (eller nyere filattributter) som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-fanen i dato- og klokkeslettelementet i Kontrollpanel.

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5063756 for alle støttede x64-baserte versjoner.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet