- Sammanfattning
- Förbättringar och korrigeringar inkluderade i denna uppdatering
- Hur man hämtar och installerar uppdateringen
- Mer information
- Filinformation
- Information om skydd och säkerhet
Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
- CVE-2025-47997 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2025-55227 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2024-21907 – Felaktig hantering av exceptionella förhållanden i Newtonsoft.json
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
- SQL Server – produktversion: 14.0.2085.1, filversion: 2017.140.2085.1
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs
Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
| Buggreferens | Beskrivning | Åtgärda område | Komponent | Plattform |
|---|---|---|---|---|
| 4453100 | Uppgradera Newtonsoft.json.dll version till 13.0.1 på SSIS för att åtgärda säkerhetsproblem (CVE-2024-21907) | Integration Services | Integration Services | Windows |
| 4535827 | Uppgradera Newtonsoft.json.dll version till 13.0.1 på MDS för att åtgärda säkerhetsproblem (CVE-2024-21907). | Master Data Services | Master Data Services | Windows |
| 4519085 | Åtgärdar ett problem där DMV:er används i specifika scenarier för att inspektera texten i satser som körs i andra sessioner och som kan innehålla känsliga data. | SQL Server Engine | Programmerbarhet | Linux, Windows |
| 4537497 | Korrigerar felaktig indatavalidering som sker under intern rensning av temporalhistoriktabeller och som gör det möjligt för angripare att köra SQL-kod genom att ha utökade privilegier. | SQL Server Engine | Temporal | Linux, Windows |
Hur man hämtar och installerar uppdateringen
Metod 1: Windows Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Anteckning Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
Metod 3: Microsoft Download Center
Följande fil kan hämtas från Microsoft Download Center:
Mer information om hur du laddar ned Microsoft-supportfiler finns i följande kunskapsbas-artikel:
Så här hämtar du Microsoft-supportfiler från onlinetjänster
Microsoft skannade den här filen efter virus med hjälp av den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar på den.
Viktigt!
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Lägg till språkpaket i Windows.
Obs
Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Mer information
Krav
Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2017 eller någon annan SQL Server 2017 GDR-utgåva via denna installerade SQL Server 2017 GDR.
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| SQLServer2017-KB5065224-x64.exe | 03BCD4D63C46746D6D32B0494ACEB3E80F0D0171947C2A3F48148F2E9E0BCD7A |
Filinformation
Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande tabell. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5065224.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet