KB5063759 - Descrição da atualização de segurança do SQL Server 2017 CU31: 12 de agosto de 2025

Aplica-se a
SQL Server 2017 on Linux SQL Server 2017 on Windows

Observação

Esta atualização de segurança inclui o pacote de recursos do Azure Connect para o SQL Server 2017.

Resumo

Esta atualização de segurança contém correções e resolve vulnerabilidades. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:

Os componentes do Microsoft SQL Server são atualizados para os seguintes builds nesta atualização de segurança.

  • SQL Server - Versão do produto: 14.0.3500.1, versão do arquivo: 2017.140.3500.1

Melhorias e correções incluídas nessa atualização

Uma pasta de trabalho do Excel que contém uma lista resumida das compilações, junto com seu ciclo de vida de suporte atual, está disponível para download. O arquivo do Excel também contém listas de correções detalhadas. Baixe este arquivo do Excel agora.

Observação

Entradas individuais na tabela a seguir podem ser referenciadas diretamente por meio de um indicador. Se você selecionar qualquer ID de referência de bug na tabela, uma marca de indicador será adicionada à URL usando o formato "#bkmk_NNNNNNN". Em seguida, você pode compartilhar essa URL com outras pessoas para que elas possam ir diretamente para a correção desejada na tabela.

Referência de bug Descrição Área fixa Componente Plataforma
4424548 Corrige uma vulnerabilidade de injeção de SQL em um procedimento armazenado do sistema. Mecanismo do SQL Server Alta Disponibilidade e Recuperação de Desastre Todos
4432590 Impede que logons com a permissão ALTER ANY LOGIN redefinam as senhas de logons que têm permissões ALTER ANY LOGIN ou IMPERSONATE ANY LOGIN para evitar a elevação de privilégio. Mecanismo do SQL Server Infraestrutura de Segurança Todos
4435170 Impede a elevação de privilégios ao executar etapas de trabalho do SQL Agent para tarefas integradas com permissões reduzidas. Mecanismo do SQL Server SQL Agent Todos
4286244 Corrige uma vulnerabilidade que permite que os usuários com acesso a determinados procedimentos armazenados realizem injeção de SQL e executem código arbitrário usando privilégios elevados. Mecanismo do SQL Server Mecanismo do SQL Server Todos

Como obter e instalar a atualização

Método 1: Windows Update

Essa atualização está disponível por meio do Windows Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como ativar a atualização automática, consulte Windows Update: Perguntas Frequentes.

Método 2: Catálogo do Microsoft Update

Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.

Observação A lógica de detecção foi atualizada para este e os futuros lançamentos de segurança publicados no site Catálogo do Microsoft Update. Para obter mais informações, consulte Atualizações na lógica de detecção do Microsoft Update para manutenção do SQL Server.

Método 3: Centro de Download da Microsoft

O seguinte arquivo está disponível para download na Central de Download da Microsoft:

Ícone de download Baixar o pacote agora

Para obter mais informações sobre como baixar arquivos de suporte da Microsoft, consulte o seguinte artigo da Base de Dados de Conhecimento:

Como obter arquivos de suporte da Microsoft nos serviços online

A Microsoft verificou este arquivo em busca de vírus usando o software de detecção de vírus mais atualizado que estava disponível na data em que o arquivo foi publicado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar alterações não autorizadas.

Importante

Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Observação

Esta atualização está disponível por meio do Catálogo do Microsoft Update para todos os servidores que estão executando o SQL Server, mesmo se o Reporting Services não estiver instalado. A instalação desta atualização de segurança é opcional para computadores que não hospedam o Microsoft SQL Server Reporting Services.

Como obter ou baixar o pacote de atualização cumulativa mais recente para Linux

Para atualizar o SQL Server 2017 no Linux para a mais recente, você deve primeiro ter o repositório de Atualização Cumulativa configurado. Em seguida, atualize os pacotes do SQL Server usando o comando de atualização específico da plataforma apropriado.

Para obter instruções de instalação e links diretos para os downloads de pacotes da, consulte as Notas de versão do SQL Server 2017.

Mais informações

Pré-requisitos

Para aplicar esta atualização, você deve ter o SQL Server 2017 ou qualquer versão da Unidade de capacidade do SQL Server 2017 até a Unidade de capacidade31 GDR do SQL Server 2017 instalada.

Informações sobre a implantação da atualização de segurança

Para obter informações de implantação sobre esta atualização, consulte Implantações - Guia da Atualização de Segurança.

Informações de hash de arquivo

Nome do arquivo Hash SHA256
SQLServer2017-KB5063759-x64.exe AE6483F0D2112CDB6E10F368FC77F3B84ADCAFD9ED77E268632CAC6BBC2DFE1C

Informações de arquivo

A versão em inglês deste pacote apresenta os atributos de arquivo (ou posteriores) listados na tabela a seguir. As datas e as horas desses arquivos estão listadas no formato UTC (Tempo Universal Coordenado). Quando você visualizar as informações sobre os arquivos, elas são convertidas no horário local. Para saber a diferença entre a hora UTC e a hora local, use a guia Fuso horário no item Data e Hora do Painel de Controle.

Para todas as versões com base em x64 com suporte – Baixe a lista de arquivos incluídos na atualização de segurança 5063759.

Informações sobre proteção e segurança

Proteja-se online: suporte à Segurança do Windows

Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft