KB5063814 . Описание обновления для системы безопасности для SQL Server 2022 CU20: 12 августа 2025 г.

Применяется к
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Сводка

Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительные сведения об уязвимостях см. в следующих рекомендациях по безопасности:

Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.

  • SQL Server — версия продукта: 16.0.4210.1, версия файла: 2022.160.4210.1

Улучшения и исправления, включенные в это обновление

Доступна скачиваемая книга Microsoft Excel, содержащая сводный список сборок и их текущий жизненный цикл поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel сейчас.

Примечание

На отдельные записи в следующей таблице можно ссылаться непосредственно через закладку. Если в таблице выбран любой идентификатор ссылки на ошибку, в URL-адрес добавляется тег закладки в формате "#bkmk_NNNNNNN". Затем вы можете поделиться этим URL-адресом с другими пользователями, чтобы они могли перейти непосредственно к нужному исправлению в таблице.

Справочник по ошибкам Описание Область исправления Компонент Платформа
4419891 Устраняет уязвимость внедрения КОДА SQL в системной хранимой процедуре. Подсистема SQL Server Высокий уровень доступности и аварийное восстановление Все
4419744 Устраняет уязвимость внедрения КОДА SQL в системной хранимой процедуре. Подсистема SQL Server Метаданных Все
4285851 Устранена уязвимость, которая позволяет пользователям, имеющим доступ к определенным хранимым процедурам, выполнять внедрение КОДА SQL и выполнять произвольный код с повышенными привилегиями. Подсистема SQL Server Инфраструктура безопасности Windows
4424575 Запрещает именам входа с разрешением ALTER ANY LOGIN сбрасывать пароли имен входа с разрешениями ALTER ANY LOGIN или IMPERSONATE ANY LOGIN , чтобы избежать повышения привилегий. Подсистема SQL Server Инфраструктура безопасности Все
4437714 Предотвращает повышение привилегий путем выполнения шагов задания агента SQL для встроенных заданий с ограниченными разрешениями. Подсистема SQL Server Агент SQL Все
4285486 Устранена уязвимость, которая позволяет пользователям, имеющим доступ к определенным хранимым процедурам, выполнять внедрение КОДА SQL и выполнять произвольный код с повышенными привилегиями. Подсистема SQL Server Подсистема SQL Server Все

Получение и установка обновления

Способ 1. Центр обновления Windows

Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Примечание

Логика обнаружения обновлена для этого и будущих выпусков системы безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления к логике обнаружения Центра обновления Майкрософт для обслуживания SQL Server.

Способ 3. Центр загрузки Майкрософт

Следующий файл доступен для скачивания в Центре загрузки Майкрософт:

Значок скачивания Скачать пакет

Дополнительные сведения о том, как скачать файлы поддержки Майкрософт, см. в следующей статье базы знаний:

Скачивание файлов поддержки Майкрософт из Интернета

Корпорация Майкрософт проверила этот файл на наличие вирусов, используя самое последнее программное обеспечение для обнаружения вирусов, которое было доступно на дату публикации файла. Файл хранится на серверах с повышенной безопасностью, которые помогают предотвратить любые несанкционированные изменения в нем.

Важно

Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Примечание

Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых выполняется SQL Server, даже если Reporting Services не установлен. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не размещается Microsoft SQL Server Reporting Services.

Как получить или скачать последний накопительный пакет обновления для Linux

Чтобы обновить SQL Server 2022 на Linux до последней версии cu, сначала необходимо настроить репозиторий накопительных обновлений. Затем обновите пакеты SQL Server с помощью соответствующей команды update для конкретной платформы.

Инструкции по установке и прямые ссылки на загрузки пакетов CU см. в заметках о выпуске SQL Server 2022.

Дополнительные сведения

Необходимые условия

Чтобы применить это обновление, необходимо установить SQL Server 2022 или любой выпуск SQL Server 2022 CU до этого SQL Server 2022 CU20 GDR.

Сведения о развертывании обновлений безопасности

Сведения о развертывании этого обновления см. в разделе Развертывание — руководство по обновлению для системы безопасности.

Сведения о файловом хэше

Имя файла Хэш SHA256
SQLServer2022-KB5063814-x64.exe 220AE9E04D551F4DCD718A306ACF0C3AE83CA55EB6B6AFDD078ED32AA156AB0E

Сведения о файлах

Английская версия этого пакета содержит атрибуты файла (или более поздние атрибуты файлов), перечисленные в следующей таблице. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах они преобразуются в местное время. Чтобы найти разницу между utc и местным временем, используйте вкладку Часовой пояс в элементе Дата и время в панель управления.

Для всех поддерживаемых 64-разрядных версий скачайте список файлов, включенных в 5063814 обновления для системы безопасности.

Сведения о защите и безопасности

Защита себя в Интернете: Безопасность Windows поддержка

Узнайте, как мы защитимся от киберугроз: Безопасность Майкрософт