- Rezumat
- Îmbunătățiri și remedieri incluse în această actualizare
- Cum se obține și se instalează actualizarea
- Cum să obțineți sau să descărcați cel mai recent pachet de actualizare cumulativă pentru Linux
- Mai multe informații
- Informații despre fișiere
- Informații despre protecție și securitate
Rezumat
Această actualizare de securitate conține remedieri și rezolvă vulnerabilitățile. Pentru a afla mai multe despre vulnerabilități, consultați următoarele recomandări de securitate:
- CVE-2025-47954 - Microsoft SQL Server Vulnerabilitate legată de sporirea privilegiilor
- CVE-2025-49758 - Microsoft SQL Server Vulnerabilitate legată de sporirea privilegiilor
- CVE-2025-24999 - Microsoft SQL Server Vulnerabilitate legată de sporirea privilegiilor
- CVE-2025-49759 - Microsoft SQL Server Vulnerabilitate legată de sporirea privilegiilor
- CVE-2025-53727 - Microsoft SQL Server Vulnerabilitate legată de sporirea privilegiilor
Componentele Microsoft SQL Server sunt actualizate la următoarele compilări din această actualizare de securitate.
- SQL Server - versiune produs: 16.0.4210.1, versiune fișier: 2022.160.4210.1
Îmbunătățiri și remedieri incluse în această actualizare
Este disponibil un registru de lucru Microsoft Excel care poate fi descărcat, care conține o listă rezumativă a compilărilor, împreună cu ciclul de viață al suportului curent. Fișierul Excel conține, de asemenea, liste detaliate de remedieri. Descărcați acest fișier Excel acum.
Notă
Intrările individuale din tabelul următor pot fi menționate direct printr-un marcaj în document. Dacă selectați orice ID de referință pentru erori din tabel, o etichetă de marcaj în document este adăugată la URL utilizând formatul "#bkmk_NNNNNNN". Apoi puteți distribui acest URL altor persoane, astfel încât să poată trece direct la remedierea dorită din tabel.
| Referință la eroare | Descriere | Remediați zona | Componentă | Platformă |
|---|---|---|---|---|
| 4419891 | Remediază o vulnerabilitate de injectare SQL într-o procedură stocată în sistem. | Motorul SQL Server | Disponibilitate ridicată și recuperare în caz de dezastru | Toate |
| 4419744 | Remediază o vulnerabilitate de injectare SQL într-o procedură stocată în sistem. | Motorul SQL Server | Metadate | Toate |
| 4285851 | Remediază o vulnerabilitate care le permite utilizatorilor care au acces la anumite proceduri stocate să efectueze injectare SQL și să ruleze cod arbitrar utilizând privilegii sporite. | Motorul SQL Server | Infrastructură de securitate | Windows |
| 4424575 | Împiedică conectările cu permisiunea ALTER ANY LOGIN să reseteze parolele conectărilor care au ALTER ANY LOGIN sau IMPERSONATE ANY LOGIN pentru a evita sporirea privilegiilor. | Motorul SQL Server | Infrastructură de securitate | Toate |
| 4437714 | Împiedică sporirea privilegiilor rulând pașii de activitate SQL Agent pentru activități încorporate cu permisiuni reduse. | Motorul SQL Server | SQL Agent | Toate |
| 4285486 | Remediază o vulnerabilitate care le permite utilizatorilor care au acces la anumite proceduri stocate să efectueze injectare SQL și să ruleze cod arbitrar utilizând privilegii sporite. | Motorul SQL Server | Motorul SQL Server | Toate |
Cum se obține și se instalează actualizarea
Metoda 1: Windows Update
Această actualizare este disponibilă prin Windows Update. Atunci când activați actualizarea automată, această actualizare va fi descărcată și instalată automat. Pentru mai multe informații despre cum să activați actualizarea automată, consultați Windows Update: Întrebări frecvente.
Metoda 2: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Notă
Logica de detectare a fost actualizată pentru versiunea de securitate actuală și cele viitoare, publicate pe site-ul web Catalog Microsoft Update. Pentru mai multe informații, consultați Actualizări ale logicii de detectare Microsoft Update pentru service SQL Server.
Metoda 3: Centrul de descărcare Microsoft
Fișierul următor este disponibil pentru descărcare de la Centrul de descărcare Microsoft:
Pentru mai multe informații despre descărcarea fișierelor de asistență Microsoft, consultați următorul articol din Baza de cunoștințe:
Cum să obțineți fișiere de asistență Microsoft de la serviciile online
Microsoft a scanat acest fișier pentru viruși utilizând cel mai recent software de detectare a virușilor care era disponibil la data publicării fișierului. Fișierul este stocat pe servere cu securitate îmbunătățită care contribuie la prevenirea oricăror modificări neautorizate la acesta.
Important
Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.
Notă
Această actualizare devine disponibilă prin Catalogul Microsoft Update pentru toate serverele care rulează SQL Server, chiar dacă Reporting Services nu este instalat. Instalarea acestei actualizări de securitate este opțională pentru computerele care nu găzduiesc Microsoft SQL Server Reporting Services.
Cum să obțineți sau să descărcați cel mai recent pachet de actualizare cumulativă pentru Linux
Pentru a actualiza SQL Server 2022 pe Linux la cel mai recent CU, trebuie mai întâi să aveți configurat depozitul de actualizare cumulativă. Apoi actualizați pachetele SQL Server utilizând comanda de actualizare corespunzătoare, specifică platformei.
Pentru instrucțiuni de instalare și linkuri directe la descărcările pachetului CU, consultați notele privind versiunea SQL Server 2022.
Mai multe informații
Cerințe preliminare
Pentru a aplica această actualizare, trebuie să aveți SQL Server 2022 sau orice versiune SQL Server 2022 CU prin acest SQL Server 2022 CU20 GDR instalat.
Informații despre implementarea actualizărilor de securitate
Pentru informații de implementare despre această actualizare, consultați Implementări - Ghidul actualizărilor de securitate.
Informații despre hashurile fișierelor
| Nume fișier | Hash SHA256 |
|---|---|
| SQLServer2022-KB5063814-x64.exe | 220AE9E04D551F4DCD718A306ACF0C3AE83CA55EB6B6AFDD078ED32AA156AB0E |
Informații despre fișiere
Versiunea în limba engleză a acestui pachet are atributele de fișier (sau atributele de fișier mai recente) listate în tabelul următor. Datele și orele pentru aceste fișiere sunt listate în UTC. Când vizualizați informațiile despre fișier, acestea sunt convertite la ora locală. Pentru a găsi diferența dintre UTC și ora locală, utilizați fila Fus orar din elementul Dată și oră din Panou de control.
Pentru toate versiunile pe x64-biți acceptate - Descărcați lista de fișiere care sunt incluse în actualizarea de securitate 5063814.
Informații despre protecție și securitate
Protejați-vă online: asistență Securitate Windows
Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft