KB5063758 - Beschrijving van de beveiligingsupdate voor SQL Server 2019 DDR: 12 augustus 2025

Van toepassing op
SQL Server 2019 on Windows SQL Server 2019 on Linux

Overzicht

Deze beveiligingsupdate bevat oplossingen en oplossingen voor beveiligingsproblemen. Zie de volgende beveiligingsadviezen voor meer informatie over de beveiligingsproblemen:

De Microsoft SQL Server-onderdelen worden bijgewerkt naar de volgende builds in deze beveiligingsupdate.

  • SQL Server - Productversie: 15.0.2140.1, bestandsversie: 2019.150.2140.1

Verbeteringen en oplossingen in deze update

Er is een Microsoft Excel-werkmap beschikbaar om te downloaden met een overzicht van builds en hun huidige ondersteuningslevenscyclus. Het Excel-bestand bevat ook gedetailleerde lijsten met oplossingen. Download dit Excel-bestand nu.

Opmerking

Afzonderlijke vermeldingen in de volgende tabel kunnen rechtstreeks via een bladwijzer worden geopend. Als u een bugverwijzings-id in de tabel selecteert, wordt er een bladwijzertag toegevoegd aan de URL met behulp van de indeling "#bkmk_NNNNNNN". Je kunt deze URL vervolgens met anderen delen, zodat ze rechtstreeks naar de gewenste oplossing in de tabel kunnen gaan.

Bugreferentie Beschrijving Oplossingsgebied Onderdeel Platform
4420098 Hiermee wordt een beveiligingsprobleem met SQL-injectie in een in het systeem opgeslagen procedure opgelost. SQL Server Engine Hoge beschikbaarheid en herstel na noodgevallen Alles
4429473 Hiermee voorkom je dat aanmeldingen met de machtiging ALTER ANY LOGIN de wachtwoorden van aanmeldingen met ALTER ANY LOGIN-machtigingen opnieuw instellen of ELKE AANMELDING IMITEREN om uitbreiding van bevoegdheden te voorkomen. SQL Server Engine Beveiligingsinfrastructuur Alles
4435168 Hiermee voorkom je onrechtmatige uitbreiding van toegangsrechten door SQL Agent-taakstappen uit te voeren voor ingebouwde taken met beperkte machtigingen. SQL Server Engine SQL Agent Alles
4286169 Hiermee wordt een beveiligingsprobleem opgelost waarmee gebruikers die toegang hebben tot bepaalde opgeslagen procedures SQL-injectie kunnen uitvoeren en willekeurige code kunnen uitvoeren met behulp van verhoogde bevoegdheden. SQL Server Engine SQL Server Engine Alles

De update verkrijgen en installeren

Methode 1: Windows Update

Deze update is beschikbaar via Windows Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie voor meer informatie over het inschakelen van automatische updates Windows Update: veelgestelde vragen.

Methode 2: Microsoft Update-catalogus

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Notitie De detectielogica is bijgewerkt voor deze en toekomstige beveiligingsupdates die worden gepost op de website Microsoft Update-catalogus. Zie Updates van de Microsoft Update-detectielogica voor SQL Server-onderhoud voor meer informatie.

Methode 3: Microsoft Downloadcentrum

U kunt het volgende bestand downloaden via het Microsoft Downloadcentrum:

Downloadpictogram Het pakket nu downloaden

Zie het volgende Knowledge Base-artikel voor meer informatie over het downloaden van Microsoft-ondersteuningsbestanden:

In het bezit komen van bestanden van Microsoft-ondersteuning via onlineservices

Hierbij is gebruikgemaakt van software voor virusdetectie die volledig bijgewerkt was op de datum dat het bestand beschikbaar werd gesteld. Het bestand is opgeslagen op beveiligde servers die onbevoegde wijzigingen aan het bestand helpen voorkomen.

Belangrijk

Als je een taalpakket installeert nadat je deze update hebt geïnstalleerd, moet je deze update opnieuw installeren. Daarom raden we je aan alle taalpakketten te installeren die je nodig hebt voordat je deze update installeert. Zie Taalpakketten toevoegen aan Windows voor meer informatie.

Opmerking

Deze update wordt beschikbaar gesteld via de Microsoft Update-catalogus voor alle servers waarop SQL Server wordt uitgevoerd, zelfs als Reporting Services niet is geïnstalleerd. Het installeren van deze beveiligingsupdate is optioneel voor computers die geen host zijn voor Microsoft SQL Server Reporting Services.

Meer informatie

Vereisten

Als je deze update wilt toepassen, moet SQL Server 2019 of een SQL Server 2019 GDR-release via deze SQL Server 2019 GDR zijn geïnstalleerd.

Informatie over de implementatie van beveiligingsupdates

Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.

Informatie over bestandshash

Bestandsnaam SHA256-hash
SQLServer2019-KB5063758-x64.exe 6B1CB61907E13DE08EFDB88B112852385B83B32CF66A5B8027D6FA5D8BDE83FF

Bestandsinformatie

De Engelse versie van dit pakket heeft de bestandsattributen (of latere bestandsattributen) die in de volgende tabel worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.

Voor alle ondersteunde, op x64 gebaseerde versies: download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5063758.

Informatie over beveiliging en beveiliging

Uzelf online beschermen: ondersteuning voor Windows-beveiliging

Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging