Özet
Bu güvenlik güncelleştirmesi düzeltmeler içerir ve güvenlik açıklarını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
-
CVE-2025-49758 - Microsoft SQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
-
CVE-2025-24999 - Microsoft SQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
-
CVE-2025-49759 - Microsoft SQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
-
CVE-2025-53727 - Microsoft SQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
Microsoft SQL Server bileşenleri, bu güvenlik güncelleştirmesi ile aşağıdaki derlemelere güncelleştirilmiştir.
-
SQL Server - Ürün sürümü: 15.0.2140.1, dosya sürümü: 2019.150.2140.1
Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
Derlemelerin özet listesini ve bunların geçerli destek yaşam döngülerini içeren indirilebilir bir Microsoft Excel çalışma kitabı kullanılabilir. Excel dosyası ayrıca ayrıntılı düzeltme listeleri içerir. Bu Excel dosyasını şimdi indirin.
Not: Aşağıdaki tablodaki tek tek girişlere doğrudan bir yer işareti aracılığıyla başvurulabilir. Tabloda herhangi bir hata başvuru kimliği seçerseniz, URL'ye "#bkmk_NNNNNNN" biçiminde bir yer işareti etiketi eklenir. Daha sonra bu URL'yi başkalarıyla paylaşarak, onların tabloda doğrudan istenen düzeltmeye atlamasını sağlayabilirsiniz.
|
Hata başvurusu |
Açıklama |
Düzeltme alanı |
Bileşen |
Platform |
|---|---|---|---|---|
|
Sistemde depolanan bir yordamdaki SQL kod ekleme güvenlik açığını düzeltir. |
SQL Server Altyapısı |
Yüksek Kullanılabilirlik ve Olağanüstü Durum Kurtarma |
Tümü |
|
|
Ayrıcalıkların yükseltilmesini önlemek için, ALTER ANY ALTER ANY LOGIN iznine sahip oturum açma işlemlerinin, ALTER ANY LOGIN veya IMPERSONATE ANY LOGIN izinlerine sahip oturum açma işlemlerinin parolalarını sıfırlamasını engeller. |
SQL Server Altyapısı |
Güvenlik Altyapısı |
Tümü |
|
|
Azaltılmış izinlere sahip yerleşik işler için SQL Aracısı iş adımlarını çalıştırarak ayrıcalıkların yükseltilmesini önler. |
SQL Server Altyapısı |
SQL Aracısı |
Tümü |
|
|
Belirli depolanmış yordamlara erişimi olan kullanıcıların, yükseltilmiş ayrıcalıklar kullanarak SQL kod ekleme ve rastgele kod çalıştırma işlemleri gerçekleştirmelerine olanak tanıyan bir güvenlik açığını düzeltir. |
SQL Server Altyapısı |
SQL Server Altyapısı |
Tümü |
Güncelleştirmeyi edinme ve yükleme
Bu güncelleştirme, Windows Update aracılığıyla sunulmaktadır. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeyi açma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Not Algılama mantığı, Microsoft Update Kataloğu web sitesine gönderilen bu ve gelecekteki güvenlik sürümleri için güncelleştirildi. Daha fazla bilgi için bkz. SQL Server bakımına yönelik Microsoft Update algılama mantığındaki güncelleştirmeler.
Aşağıdaki dosya Microsoft Yükleme Merkezi'nden yüklenebilir:
Microsoft destek dosyalarını indirme hakkında daha fazla bilgi için aşağıdaki Bilgi Bankası makalesine bakın:
Microsoft destek dosyaları çevrimiçi hizmetlerden nasıl edinilir?
Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs algılama yazılımını kullanarak bu dosyada virüs taraması yapmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
Önemli: Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için bkz. Windows'a dil paketleri ekleme.
Not: Bu güncelleştirme, Reporting Services yüklü olmasa bile SQL Server çalıştıran tüm sunucularda Microsoft Update Kataloğu aracılığıyla kullanıma sunulur. Bu güvenlik güncelleştirmesini yüklemek, Microsoft SQL Server Reporting Services'i barındırmayan bilgisayarlarda isteğe bağlıdır.
Daha fazla bilgi
Bu güncelleştirmeyi uygulamak için, SQL Server 2019 veya bu SQL Server 2019 GDR aracılığıyla herhangi bir SQL Server 2019 GDR sürümünün yüklü olması gerekir.
Bu güncelleştirme hakkındaki dağıtım bilgileri için bkz. Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu.
|
Dosya adı |
SHA256 karması |
|---|---|
|
SQLServer2019-KB5063758-x64.exe |
6B1CB61907E13DE08EFDB88B112852385B83B32CF66A5B8027D6FA5D8BDE83FF |
Dosya bilgileri
Bu güncelleştirmenin İngilizce sürümü aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha sonraki dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Eşgüdümlü Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ile yerel saat arasındaki farkı bulmak için Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.
Desteklenen tüm x64 tabanlı sürümler için - Güvenlik güncelleştirmesi 5063758 dahil edilen dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruyun: Windows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenliği