- Сводка
- Улучшения и исправления, включенные в это обновление
- Получение и установка обновления
- Дополнительные сведения
- Сведения о файлах
- Сведения о защите и безопасности
Сводка
Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительные сведения об уязвимостях см. в следующих рекомендациях по безопасности:
- CVE-2025-49758 — Уязвимость Microsoft SQL Server повышения привилегий
- CVE-2025-24999 — уязвимость Microsoft SQL Server, связанная с повышением привилегий
- CVE-2025-49759 — Уязвимость Microsoft SQL Server повышения привилегий
- CVE-2025-53727 — Уязвимость Microsoft SQL Server повышения привилегий
Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности:
- SQL Server . Версия продукта: 13.0.6465.1, версия файла: 2015.130.6465.1
Улучшения и исправления, включенные в это обновление
Доступна скачиваемая книга Microsoft Excel, содержащая сводный список сборок и их текущий жизненный цикл поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel сейчас.
Примечание
На отдельные записи в следующей таблице можно ссылаться непосредственно через закладку. Если в таблице выбран любой идентификатор ссылки на ошибку, в URL-адрес добавляется тег закладки в формате "#bkmk_NNNNNNN". Затем вы можете поделиться этим URL-адресом с другими пользователями, чтобы они могли перейти непосредственно к нужному исправлению в таблице.
| Справочник по ошибкам | Описание | Область исправления | Компонент | Платформа |
|---|---|---|---|---|
| 4424552 | Устраняет уязвимость внедрения КОДА SQL в системной хранимой процедуре. | Подсистема SQL Server | Высокий уровень доступности и аварийное восстановление | Все |
| 4432610 | Запрещает именам входа с разрешением ALTER ANY LOGIN сбрасывать пароли имен входа с разрешениями ALTER ANY LOGIN или IMPERSONATE ANY LOGIN , чтобы избежать повышения привилегий. | Подсистема SQL Server | Инфраструктура безопасности | Все |
| 4435177 | Предотвращает повышение привилегий путем выполнения шагов задания агента SQL для встроенных заданий с ограниченными разрешениями. | Подсистема SQL Server | Агент SQL | Все |
| 4286296 | Устранена уязвимость, которая позволяет пользователям, имеющим доступ к определенным хранимым процедурам, выполнять внедрение КОДА SQL и выполнять произвольный код с повышенными привилегиями. | Подсистема SQL Server | Подсистема SQL Server | Все |
Получение и установка обновления
Способ 1. Центр обновления Windows
Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Примечание
Логика обнаружения обновлена для этого и будущих выпусков системы безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления к логике обнаружения Центра обновления Майкрософт для обслуживания SQL Server.
Способ 3. Центр загрузки Майкрософт
Следующий файл доступен для скачивания из Центра загрузки Майкрософт:
Дополнительные сведения о том, как скачать файлы поддержки Майкрософт, см. в следующей статье базы знаний:
Скачивание файлов поддержки Майкрософт из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов, используя самое последнее программное обеспечение для обнаружения вирусов, которое было доступно на дату публикации файла. Файл хранится на серверах с повышенной безопасностью, которые помогают предотвратить любые несанкционированные изменения в нем.
Важно
Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Примечание
Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых выполняется SQL Server, даже если Reporting Services не установлен. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не размещается Microsoft SQL Server Reporting Services.
Дополнительные сведения
Необходимые условия
Чтобы применить это обновление, необходимо установить SQL Server 2016 с пакетом обновления 3 (SP3) или любой SQL Server 2016 с пакетом обновления 3 (SP3) через этот SQL Server 2016 с пакетом обновления 3 (SP3).
Сведения о развертывании обновлений безопасности
Сведения о развертывании этого обновления см. в разделе Развертывание — руководство по обновлению для системы безопасности.
Сведения о файловом хэше
| Имя файла | Хэш SHA256 |
|---|---|
| SQLServer2016-KB5063762-x64.exe | 63B0508BAB99BAB36530DF8195F85D10F55039FE72465EB7E11B97856F3F7D5D |
Сведения о файлах
Английская версия этого пакета содержит атрибуты файла (или более поздние атрибуты файлов), перечисленные в следующей таблице. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах они преобразуются в местное время. Чтобы найти разницу между utc и местным временем, используйте вкладку Часовой пояс в элементе Дата и время в панель управления.
Для всех поддерживаемых 64-разрядных версий скачайте список файлов, включенных в 5063762 обновления для системы безопасности.
Сведения о защите и безопасности
Защита себя в Интернете: Безопасность Windows поддержка
Узнайте, как мы защитимся от киберугроз: Безопасность Майкрософт