- Sammanfattning
- Förbättringar och korrigeringar inkluderade i denna uppdatering
- Hur man hämtar och installerar uppdateringen
- Hämta eller ladda ned det senaste kumulativa uppdateringspaketet för Linux
- Mer information
- Filinformation
- Information om skydd och säkerhet
Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
- SQL Server – produktversion: 16.0.4222.2, filversion: 2022.160.4222.2
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs
Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
| Buggreferens | Beskrivning | Åtgärda område | Komponent | Plattform |
|---|---|---|---|---|
| 4653679 | Den här uppdateringen löser ett problem i SQL Server Analysis Services där Row-Level säkerhetsfilter (RLS) kunde hoppas över i kombination med Object-Level säkerhet (OLS) och Column-Level säkerhet (CLS) i vissa konfigurationer med flera roller. Det här problemet uppstår bara under sällsynta och motsägelsefulla konfigurationer (till exempel en roll som ger läsbehörighet på tabellnivå medan den begränsar alla kolumner, kombinerat med andra liknande begränsande roller). Korrigeringen säkerställer att RLS tillämpas konsekvent i alla scenarier. | Analysis Services | Analysis Services | Windows |
| 4709994 | Den här snabbkorrigeringen åtgärdar en SQL-inmatningsrisk i en intern säkerhetskopia lagrad procedur som oavsiktligt exponerades för alla användare. Snabbkorrigeringen begränsar obehörig åtkomst och minskar risken genom att korrekt sanera indataparametrar. | SQL Server Engine | Hanteringstjänster | Linux, Windows |
Hur man hämtar och installerar uppdateringen
Metod 1: Windows Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Anteckning Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
Metod 3: Microsoft Download Center
Följande fil kan hämtas från Microsoft Download Center:
Mer information om hur du laddar ned Microsoft-supportfiler finns i följande kunskapsbas-artikel:
Så här hämtar du Microsoft-supportfiler från onlinetjänster
Microsoft skannade den här filen efter virus med hjälp av den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar på den.
Viktigt!
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Lägg till språkpaket i Windows.
Obs
Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Hämta eller ladda ned det senaste kumulativa uppdateringspaketet för Linux
Om du vill uppdatera SQL Server 2022 på Linux till den senaste CU:en måste du först ha cumulative update-lagringsplatsen konfigurerad. Uppdatera sedan dina SQL Server-paket med hjälp av lämpligt plattformsspecifikt uppdateringskommando.
Installationsanvisningar och direktlänkar till nedladdningar av CU-paket finns i Viktig information för SQL Server 2022.
Mer information
Krav
Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2022 eller någon SQL Server 2022 CU-version via denna SQL Server 2022 CU21 GDR installerad.
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| SQLServer2022-KB5068406-x64.exe | 6FBBFB2DEC69A25CB7712579B8AB600B0BBB17DCAB5E67988CC3088BC26445B0 |
Filinformation
Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5068406.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet