KB5068405 - Descrição da atualização de segurança para SQL Server 2019 GDR: 11 de novembro de 2025

Aplica-se a
SQL Server 2019 on Windows SQL Server 2019 on Linux

Resumo

Esta atualização de segurança contém correções e resolve vulnerabilidades. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:

Os componentes do Microsoft SQL Server são atualizados para os seguintes builds nesta atualização de segurança:

  • SQL Server — versão do produto: 15.0.2155.2, versão do arquivo: 2019.150.2155.2

Melhorias e correções incluídas nesta atualização

Está disponível uma pasta de trabalho do Microsoft Excel para download que contém uma lista resumida de compilações, juntamente com seu ciclo de vida de suporte atual. O arquivo Excel também contém listas de correções detalhadas. Baixe este arquivo do Excel agora.

Observação

As entradas individuais na tabela a seguir podem ser referenciadas diretamente por meio de um marcador. Se você selecionar qualquer ID de referência de bug na tabela, uma tag de marcador será adicionada à URL usando o formato "#bkmk_NNNNNNN". Em seguida, você pode compartilhar essa URL com outras pessoas para que elas possam ir diretamente para a correção desejada na tabela.

Referência do bug Descrição Área fixa Componente Plataforma
4653538 Essa atualização resolve um problema no SQL Server Analysis Services em que os filtros de Segurança de Row-Level (RLS) podiam ser ignorados quando combinados com a Segurança de Object-Level (OLS) e a Segurança de Column-Level (CLS) em determinadas configurações de várias funções. Esse problema ocorre apenas em configurações raras e contraditórias (por exemplo, uma função que concede permissão de leitura no nível da tabela enquanto restringe todas as colunas, combinadas com outras funções restritivas semelhantes). A correção garante que a RLS seja aplicada consistentemente em todos os cenários. Analysis Services Analysis Services Windows
4711192 Esse hotfix resolve uma vulnerabilidade de injeção de SQL em um procedimento armazenado de backup interno que foi exposto inadvertidamente a todos os usuários. O hotfix restringe o acesso não autorizado e reduz o risco limpando corretamente os parâmetros de entrada. Mecanismo do SQL Server Serviços de Gerenciamento Linux, Windows

Como obter e instalar a atualização

Método 1: Windows Update

Essa atualização está disponível por meio do Windows Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como ativar as atualizações automáticas, consulte Windows Update: perguntas frequentes.

Método 2: Catálogo do Microsoft Update

Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Observação A lógica de detecção foi atualizada para este e os futuros lançamentos de segurança publicados no site Catálogo do Microsoft Update. Para obter mais informações, consulte Atualizações na lógica de detecção do Microsoft Update para manutenção do SQL Server.

Método 3: Centro de Download da Microsoft

O seguinte arquivo está disponível para download na Central de Download da Microsoft:

Ícone de Download Baixe o pacote agora

Para obter mais informações sobre como baixar arquivos de suporte da Microsoft, consulte o seguinte artigo da Base de Dados de Conhecimento:

Como obter arquivos de suporte da Microsoft nos serviços online

A Microsoft verificou este arquivo em busca de vírus usando o software de detecção de vírus mais atualizado que estava disponível na data em que o arquivo foi publicado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar alterações não autorizadas.

Importante

Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Observação

Esta atualização está disponível por meio do Catálogo do Microsoft Update para todos os servidores que estão executando o SQL Server, mesmo se o Reporting Services não estiver instalado. A instalação desta atualização de segurança é opcional para computadores que não hospedam o Microsoft SQL Server Reporting Services.

Mais informações

Pré-requisitos

Para aplicar esta atualização, você deve ter o SQL Server 2019 ou qualquer versão do SQL Server 2019 GDR até o SQL Server 2019 GDR instalada.

Informações sobre a implantação da atualização de segurança

Para obter informações de implantação sobre esta atualização, consulte Implantações - Guia da Atualização de Segurança.

Informações de hash de arquivo

Nome do arquivo Hash SHA256
SQLServer2019-KB5068405-x64.exe CDB90B4ED29D14642541EABC0DBC0AE404C3C3E1C9277897E70B5B6368F4689B

Informações de arquivo

A versão em inglês deste pacote tem os atributos de arquivo (ou atributos de arquivo posteriores) listados na planilha a seguir. As datas e as horas desses arquivos estão listadas no formato UTC (Tempo Universal Coordenado). Quando você visualizar as informações sobre os arquivos, elas são convertidas no horário local. Para saber a diferença entre a hora UTC e a hora local, use a guia Fuso horário no item Data e Hora do Painel de Controle.

Para todas as versões com base em x64 com suporte – Baixe a lista de arquivos incluídos na atualização de segurança 5068405.

Informações sobre proteção e segurança

Proteja-se online: suporte à Segurança do Windows

Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft