- Sammanfattning
- Förbättringar och korrigeringar inkluderade i denna uppdatering
- Hur man hämtar och installerar uppdateringen
- Mer information
- Filinformation
- Information om skydd och säkerhet
Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
- CVE-2025-49758 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2025-24999 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2025-49759 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2025-53727 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
- SQL Server – produktversion: 13.0.6465.1, filversion: 2015.130.6465.1
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs
Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
| Buggreferens | Beskrivning | Åtgärda område | Komponent | Plattform |
|---|---|---|---|---|
| 4424552 | Åtgärdar en SQL-inmatningsrisk i en systemlagrad procedur. | SQL Server Engine | Hög tillgänglighet och haveriberedskap | Allt |
| 4432610 | Förhindrar inloggningar med behörigheten ALTER ANY LOGIN från att återställa lösenorden för inloggningar som har behörigheterna ALTER ANY LOGIN eller IMPERSONATE ANY LOGIN för att undvika utökade privilegier. | SQL Server Engine | Säkerhetsinfrastruktur | Allt |
| 4435177 | Förhindrar utökade privilegier genom att köra SQL Agent-jobbsteg för inbyggda jobb med begränsade behörigheter. | SQL Server Engine | SQL-agent | Allt |
| 4286296 | Åtgärdar en säkerhetsrisk som gör att användare som har åtkomst till vissa lagrade procedurer utför SQL-inmatning och kör godtycklig kod med hjälp av utökade privilegier. | SQL Server Engine | SQL Server Engine | Allt |
Hur man hämtar och installerar uppdateringen
Metod 1: Windows Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Obs
Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
Metod 3: Microsoft Download Center
Följande fil kan laddas ned från Microsoft Download Center:
Mer information om hur du laddar ned Microsoft-supportfiler finns i följande kunskapsbas-artikel:
Så här hämtar du Microsoft-supportfiler från onlinetjänster
Microsoft skannade den här filen efter virus med hjälp av den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar på den.
Viktigt!
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Lägg till språkpaket i Windows.
Obs
Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Mer information
Krav
För att tillämpa denna uppdatering måste du ha SQL Server 2016 SP3 eller någon annan SQL Server 2016 SP3 GDR-utgåva via denna installerade SQL Server 2016 SP3 GDR.
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| SQLServer2016-KB5063762-x64.exe | 63B0508BAB99BAB36530DF8195F85D10F55039FE72465EB7E11B97856F3F7D5D |
Filinformation
Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande tabell. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5063762.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet