Применяется к
SQL Server 2019 on Windows SQL Server 2019 on Linux

Дата выпуска:

11.11.2025

Версия:

15.0.2155.2

Аннотация

Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительную информацию об уязвимостях можно найти в следующих рекомендациях по безопасности:

Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.

  • SQL Server — версия продукта: 15.0.2155.2, версия файла: 2019.150.2155.2

Улучшения и исправления, включенные в это обновление

Доступна для скачивания книга Microsoft Excel, содержащая сводный список сборок, а также их текущий жизненный цикл поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel сейчас.

Примечание: К отдельным записям в следующей таблице можно обратиться напрямую с помощью закладки. Если выбрать любой идентификатор записи ошибки в таблице, к URL-адресу будет добавлен тег закладки с использованием формата "#bkmk_NNNNNNN". Затем вы можете поделиться этим URL-адресом с другими пользователями, чтобы они могли перейти непосредственно к нужному исправлению в таблице.

Справочник по ошибкам

Описание

Область исправления

Компонент

Платформа

4653538

Это обновление устраняет проблему в SQL Server Analysis Services, из-за которой фильтры безопасности Row-Level (RLS) можно было пропустить в сочетании с Object-Level Security (OLS) и Column-Level Security (CLS) в некоторых конфигурациях с несколькими ролями. Эта проблема возникает только при редких и противоречивых настройках (например, роль, которая предоставляет разрешение на чтение на уровне таблицы, в то время как она ограничивает все столбцы в сочетании с другими аналогичными ограничивающими ролями). Исправление гарантирует, что RLS последовательно применяется во всех сценариях.

Службы аналитики

Службы аналитики

Windows

4711192

Это исправление устраняет уязвимость внедрения SQL во внутренней хранимой процедуре резервного копирования, которая была случайно предоставлена всем пользователям. Исправление ограничивает несанкционированный доступ и снижает риск за счет правильной очистки входных параметров.

Подсистема SQL Server

Службы управления

Linux, Windows

Как получить и установить обновление

Это обновление доступно через Центр обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о включении автоматического обновления см. в разделе Центр обновления Windows: вопросы и ответы.

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт .

Примечание. Логика обнаружения была обновлена для этого и будущих выпусков безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления логики обнаружения обновлений Майкрософт для обслуживания SQL Server.

Следующий файл доступен для загрузки в Центре загрузки Майкрософт по адресу:

Значок "Загрузка" скачать пакет

Дополнительные сведения о загрузке файлов службы поддержки Майкрософт см. в следующей статье Базы знаний:

Как скачать файлы поддержки Майкрософт через веб-службы

Корпорация Майкрософт проверила этот файл на наличие вирусов с помощью последней на момент его публикации версии антивирусного программного обеспечения. Файл хранится на защищенных серверах, что предотвращает его несанкционированное изменение.

Важно: Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Примечание: Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых работает SQL Server, даже если не установлены службы Reporting Services. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не установлены службы Microsoft SQL Server Reporting Services.

Дополнительная информация

Чтобы применить это обновление, необходимо установить SQL Server 2019 или любой выпуск SQL Server 2019 GDR до этого SQL Server 2019 GDR.

Сведения о развертывании этого обновления см. в разделе Развертывания — руководство по обновлению для системы безопасности.

File name

SHA256 hash

SQLServer2019-KB5068405-x64.exe

CDB90B4ED29D14642541EABC0DBC0AE404C3C3E1C9277897E70B5B6368F4689B

Сведения о файлах

Английская версия этого пакета содержит атрибуты файла (или более поздние атрибуты файла), перечисленные на следующем листе. Дата и время для файлов указаны в формате UTC. При просмотре сведений о файлах выполняется перевод соответствующих значений в местное время. Чтобы узнать разницу между временем UTC и местным временем, откройте вкладку Часовой пояс элемента Дата и время панели управления.

Для всех поддерживаемых 64-разрядных версий скачайте список файлов, включенных в обновление для системы безопасности 5068405

Сведения о защите и безопасности

Защитите себя в Интернете: Служба поддержки безопасности Windows

Узнайте, как мы защищаемся от киберугроз: Microsoft Security

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.