KB5068407 — opis aktualizacji zabezpieczeń dla SQL Server 2022 r. NRD: 11 listopada 2025 r.

Dotyczy
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Podsumowanie

Ta aktualizacja zabezpieczeń zawiera poprawki i usuwa luki w zabezpieczeniach. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:

W ramach tej aktualizacji zabezpieczeń zaktualizowano składniki SQL Server firmy Microsoft do następujących kompilacji:

  • SQL Server — wersja produktu: 16.0.1160.1, wersja pliku: 2022.160.1160.1

Ulepszenia i poprawki zawarte w tej aktualizacji

Dostępny jest do pobrania skoroszyt programu Microsoft Excel zawierający podsumowanie kompilacji wraz z bieżącym cyklem pomocy technicznej. Plik programu Excel zawiera również szczegółowe listy poprawek. Pobierz teraz ten plik programu Excel.

Uwaga

Poszczególne wpisy w poniższej tabeli można odwołać bezpośrednio za pomocą zakładki. Jeśli wybierzesz dowolny identyfikator błędu w tabeli, do adresu URL zostanie dodany znacznik zakładki w formacie "#bkmk_NNNNNNN". Następnie możesz udostępnić ten adres URL innym osobom, aby mogły przejść bezpośrednio do żądanej poprawki w tabeli.

Odwołanie do usterki Opis Napraw obszar Składnik Platforma
4653674 Ta aktualizacja rozwiązuje problem występujący w SQL Server Analysis Services, w którym filtry zabezpieczeń Row-Level (RLS) można pominąć w połączeniu z usługami Object-Level Security (OLS) i Column-Level Security (CLS) w niektórych konfiguracjach z wieloma rolami. Ten problem występuje tylko w rzadkich i sprzecznych konfiguracjach (na przykład rola, która przyznaje uprawnienia odczytu na poziomie tabeli, podczas gdy ogranicza wszystkie kolumny, w połączeniu z innymi podobnymi rolami restrykcyjnymi). Poprawka zapewnia, że zabezpieczenia na poziomie wiersza są konsekwentnie stosowane we wszystkich scenariuszach. Analysis Services Analysis Services System Windows
4711177 Ta poprawka dotyczy luki w zabezpieczeniach wstrzyknięć SQL w wewnętrznej procedurze składowanej kopii zapasowej, która została przypadkowo ujawniona wszystkim użytkownikom. Poprawka ogranicza nieautoryzowany dostęp i zmniejsza ryzyko przez prawidłowe oczyszczenie parametrów wejściowych. Aparat programu SQL Server Usługi zarządzania Linux, Windows

Jak uzyskać i zainstalować aktualizację

Metoda 1: Windows Update

Ta aktualizacja jest dostępna za pośrednictwem usługi Windows Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji, jak włączyć funkcję automatycznej aktualizacji, zobacz stronę Windows Update: często zadawane pytania.

Metoda 2: Wykaz usługi Microsoft Update

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.

Uwaga

Logika wykrywania została zaktualizowana dla tej i przyszłych wersji zabezpieczeń, które są publikowane w witrynie internetowej wykazu usługi Microsoft Update. Aby uzyskać więcej informacji, zobacz Aktualizacje logiki wykrywania usługi Microsoft Update na potrzeby obsługi SQL Server.

Metoda 3: Centrum pobierania Microsoft

Następujący plik jest dostępny do pobrania w Centrum pobierania Microsoft:

Ikona pobierania Pobierz Pobierz pakiet teraz

Aby uzyskać więcej informacji na temat pobierania plików pomocy technicznej firmy Microsoft, zobacz następujący artykuł z bazy wiedzy Knowledge Base:

Jak uzyskać pliki pomocnicze firmy Microsoft z usług online

Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów przy użyciu najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom.

Ważne

Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.

Uwaga

Ta aktualizacja jest udostępniana za pośrednictwem wykazu usługi Microsoft Update dla wszystkich serwerów z uruchomionym programem SQL Server, nawet jeśli usługi Reporting Services nie są zainstalowane. Zainstalowanie tej aktualizacji zabezpieczeń jest opcjonalne dla komputerów, które nie hostują usług Microsoft SQL Server Reporting Services.

Więcej informacji

Wymagania wstępne

Aby zastosować tę aktualizację, musisz mieć zainstalowany program SQL Server 2022 lub dowolną wersję GDR programu SQL Server 2022 za pośrednictwem tej wersji GDR programu SQL Server 2022.

Informacje o wdrażaniu aktualizacji zabezpieczeń

Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz Wdrożenia — Przewodnik po aktualizacji zabezpieczeń.

Informacje o skrótach plików

Nazwa pliku Skrót SHA256
SQLServer2022-KB5068407-x64.exe B034B59A0ECCF402F2F0B8705A0F82848B530CE7B381401D7F8C2F8BFABC210C

Informacje o plikach

Angielska wersja tego pakietu ma atrybuty pliku (lub nowsze atrybuty pliku), które są wymienione w poniższym arkuszu. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.

W przypadku wszystkich obsługiwanych wersji opartych na architekturze x64 — pobierz listę plików, które są zawarte w 5068407 aktualizacji zabezpieczeń.

Informacje o ochronie i zabezpieczeniach

Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows

Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft