- Súhrn
- Zlepšenia a opravy zahrnuté v tejto aktualizácii
- Ako získať a nainštalovať aktualizáciu
- Ďalšie informácie
- Informácie o súboroch
- Informácie o ochrane a zabezpečení
Súhrn
Táto aktualizácia zabezpečenia obsahuje opravy a rieši chyby. Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcich upozorneniach zabezpečenia:
- CVE-2025-49758 – Zraniteľnosť zvýšenia oprávnení servera Microsoft SQL Server
- CVE-2025-24999 – Zraniteľnosť zvýšenia oprávnení servera Microsoft SQL Server
- CVE-2025-49759 – Zraniteľnosť zvýšenia oprávnení servera Microsoft SQL Server
- CVE-2025-53727 – Zraniteľnosť zvýšenia oprávnení servera Microsoft SQL Server
V tejto aktualizácii zabezpečenia sú súčasti Microsoft SQL Servera aktualizované na nasledujúce zostavy.
- SQL Server – verzia produktu: 15.0.2140.1, verzia súboru: 2019.150.2140.1
Zlepšenia a opravy zahrnuté v tejto aktualizácii
K dispozícii je na stiahnutie zošit Microsoft Excelu, ktorý obsahuje súhrnný zoznam zostáv spolu s ich aktuálnym životným cyklom podpory. Excelové súbory obsahujú aj podrobné zoznamy opráv. Stiahnite si tento excelový súbor.
Poznámka
Na jednotlivé položky v nasledujúcej tabuľke sa môžete priamo odkazovať prostredníctvom záložky. Ak v tabuľke vyberiete akékoľvek ID odkazu na chybu, do adresy URL sa pridá značka záložky vo formáte #bkmk_NNNNNNN. Túto adresu URL potom môžete zdieľať s ostatnými, aby mohli prejsť priamo na požadovanú opravu v tabuľke.
| Odkaz na chybu | Popis | Opraviť oblasť | Súčasť | Platforma |
|---|---|---|---|---|
| 4420098 | Opravuje zraniteľnosť SQL injekcie v uloženej procedúre systému. | Nástroj SQL Server | Vysoká dostupnosť a zotavenie po havárii | Všetky |
| 4429473 | Zabraňuje prihlasovacím údajom s oprávnením ALTER ANY LOGIN resetovať heslá prihlasovacích mien, ktoré majú oprávnenia ALTER ANY LOGIN or IMPERSONATE ANY LOGINS , aby sa zabránilo zvýšeniu oprávnení. | Nástroj SQL Server | Infraštruktúra zabezpečenia | Všetky |
| 4435168 | Zabraňuje zvýšeniu oprávnení spustením krokov úlohy agenta SQL pre vstavané úlohy s obmedzenými oprávneniami. | Nástroj SQL Server | SQL Agent | Všetky |
| 4286169 | Opravuje zraniteľnosť, ktorá umožňuje používateľom s prístupom k určitým uloženým procedúram vykonať vloženie SQL a spustiť ľubovoľný kód pomocou väčších oprávnení. | Nástroj SQL Server | Nástroj SQL Server | Všetky |
Ako získať a nainštalovať aktualizáciu
Spôsob 1: Windows Update
Táto aktualizácia je k dispozícii prostredníctvom služby Windows Update. Keď zapnete automatickú aktualizáciu, táto aktualizácia sa stiahne a nainštaluje automaticky. Ďalšie informácie o tom, ako zapnúť automatické aktualizácie, nájdete v téme Windows Update: najčastejšie otázky.
Spôsob 2: Katalóg služby Microsoft Update
Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Poznámka Logika detekcie bola aktualizovaná pre toto a budúce vydania zabezpečenia, ktoré sú zverejnené na webovej lokalite katalógu služby Microsoft Update. Ďalšie informácie nájdete v téme Aktualizácie logiky detekcie aktualizácií Microsoft Update pre údržbu SQL Servera.
Postup 3: Centrum sťahovania softvéru spoločnosti Microsoft
Nasledujúci súbor je k dispozícii na stiahnutie z Centra sťahovania softvéru spoločnosti Microsoft:
Ďalšie informácie o sťahovaní súborov podpory spoločnosti Microsoft nájdete v nasledujúcom článku databázy znalostí:
Získanie podporných súborov Microsoft z online služieb
Spoločnosť Microsoft skontrolovala tento súbor na prítomnosť vírusov pomocou najnovšieho softvéru na detekciu vírusov, ktorý bol k dispozícii v deň odoslania súboru. Súbor je uložený na serveroch so zvýšenou bezpečnosťou, ktoré zabraňujú jeho neoprávneným zmenám.
Dôležité
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do systému Windows.
Poznámka
Táto aktualizácia je dostupná prostredníctvom katalógu služby Microsoft Update pre všetky servery so serverom SQL Server, aj keď nie je nainštalovaná služba Reporting Services. Inštalácia tejto aktualizácie zabezpečenia je voliteľná pre počítače, ktoré nie sú hostiteľmi služby SSRS.
Ďalšie informácie
Predpoklady
Ak chcete použiť túto aktualizáciu, musíte mať nainštalovaný SQL Server 2019 alebo akékoľvek vydanie balíka GDR SQL Servera 2019 prostredníctvom tohto balíka GDR SQL Servera 2019.
Informácie o nasadení aktualizácie zabezpečenia
Informácie o nasadení tejto aktualizácie nájdete v téme Nasadenia – Sprievodca aktualizáciou zabezpečenia.
Informácie o hodnotách hash súborov
| Názov súboru | SHA256 hash |
|---|---|
| SQLServer2019-KB5063758-x64.exe | 6B1CB61907E13DE08EFDB88B112852385B83B32CF66A5B8027D6FA5D8BDE83FF |
Informácie o súboroch
Anglická verzia tohto balíka má atribúty súborov (alebo neskoršie atribúty súborov), ktoré sú uvedené v nasledujúcej tabuľke. Dátumy a časy týchto súborov sú uvedené v koordinovanom svetovom čase (UTC). Pri zobrazení informácií o súbore sa tieto informácie prevedú na miestny čas. Ak chcete zistiť rozdiel medzi časom UTC a miestnym časom, použite kartu Časové pásmo v položke Dátum a čas v Ovládacom paneli.
Pre všetky podporované verziami x64 – stiahnite si zoznam súborov, ktoré sú zahrnuté v aktualizácii zabezpečenia 5063758.
Informácie o ochrane a zabezpečení
Chráňte sa online: Podpora pre Windows Zabezpečenie
Zistite, ako chránime pred kybernetickými hrozbami: Zabezpečenie od spoločnosti Microsoft