- Özet
- Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
- Güncelleştirmeyi edinme ve yükleme
- Daha fazla bilgi
- Dosya bilgileri
- Koruma ve güvenlik hakkında bilgi
Özet
Bu güvenlik güncelleştirmesi düzeltmeler içerir ve güvenlik açıklarını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
- CVE-2025-49758 - Microsoft SQL ServerSQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
- CVE-2025-24999 - Microsoft SQL ServerSQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
- CVE-2025-49759 - Microsoft SQL ServerSQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
- CVE-2025-53727 - Microsoft SQL ServerSQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
Microsoft SQL ServerSQL Server bileşenleri bu güvenlik güncelleştirmesinde aşağıdaki derlemelere güncelleştirilmiştir:
- SQL ServerSQL Server - Ürün sürümü: 13.0.6465.1, dosya sürümü: 2015.130.6465.1
Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
Derlemelerin özet listesini ve bunların geçerli destek yaşam döngülerini içeren indirilebilir bir Microsoft Excel çalışma kitabı kullanılabilir. Excel dosyası ayrıca ayrıntılı düzeltme listeleri içerir. Bu Excel dosyasını şimdi indirin.
Not
Aşağıdaki tablodaki tek tek girişlere doğrudan bir yer işareti aracılığıyla başvurulabilir. Tabloda herhangi bir hata başvuru kimliği seçerseniz, URL'ye "#bkmk_NNNNNNN" biçiminde bir yer işareti etiketi eklenir. Daha sonra bu URL'yi başkalarıyla paylaşarak, onların tabloda doğrudan istenen düzeltmeye atlamasını sağlayabilirsiniz.
| Hata başvurusu | Açıklama | Düzeltme alanı | Bileşen | Platform |
|---|---|---|---|---|
| 4424552 | Sistem saklı yordamındaki SQL ekleme güvenlik açığını giderir. | SQL ServerSQL Server Engine | Yüksek Kullanılabilirlik ve Olağanüstü Durum Kurtarma | Tümü |
| 4432610 | Ayrıcalıkların yükseltilmesini önlemek için ALTER ANY LOGIN iznine sahip oturum açma işlemlerinin, ALTER ANY LOGIN veya IMPERSONATE ANY LOGIN izinlerine sahip oturum açma işlemlerinin parolalarını sıfırlamasını engeller. | SQL ServerSQL Server Engine | Güvenlik Altyapısı | Tümü |
| 4435177 | Azaltılmış izinlere sahip yerleşik işler için SQL Aracısı iş adımlarını çalıştırarak ayrıcalıkların yükseltilmesini önler. | SQL ServerSQL Server Engine | SQL Aracısı | Tümü |
| 4286296 | Belirli depolanmış yordamlara erişimi olan kullanıcıların, yükseltilmiş ayrıcalıklar kullanarak SQL kod ekleme ve rastgele kod çalıştırma işlemleri gerçekleştirmelerine olanak tanıyan bir güvenlik açığını düzeltir. | SQL ServerSQL Server Engine | SQL ServerSQL Server Engine | Tümü |
Güncelleştirmeyi edinme ve yükleme
Yöntem 1: Windows Update
Bu güncelleştirme, Windows Update aracılığıyla sunulmaktadır. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeleri açma hakkında daha fazla bilgi edinmek için Windows Update: SSS başlıklı makaleye bakın.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Not
Algılama mantığı, Microsoft Update Kataloğu web sitesinde yayımlanan bu ve gelecekteki güvenlik sürümleri için güncelleştirilmiştir. Daha fazla bilgi için bkz. SQL Server hizmeti için Microsoft Update algılama mantığına Güncelleştirmeler.
Yöntem 3: Microsoft İndirme Merkezi
Aşağıdaki dosya Microsoft İndirme Merkezi'nden indirilebilir:
Microsoft destek dosyalarını indirme hakkında daha fazla bilgi için aşağıdaki Bilgi Bankası makalesine bakın:
Çevrimiçi hizmetlerden Microsoft desteği dosyalarını edinme
Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs algılama yazılımını kullanarak bu dosyada virüs taraması yapmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
Önemli
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz bu güncelleştirmeyi yeniden yüklemeniz gereklidir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için Windows'a dil paketi ekleme bölümüne bakın.
Not
Bu güncelleştirme, Reporting Services yüklü olmasa bile SQL Server çalıştıran tüm sunucularda Microsoft Update Kataloğu aracılığıyla kullanıma sunulur. Bu güvenlik güncelleştirmesini yüklemek, Microsoft SQL Server Reporting ServicesMicrosoft SQL Server Reporting Services öğesini barındırmayan bilgisayarlarda isteğe bağlıdır.
Daha fazla bilgi
Önkoşullar
Bu güncelleştirmeyi uygulamak için, SQL Server 2016 SP3 veya bu SQL Server 2016 SP3 GDR aracılığıyla herhangi bir SQL Server 2016 SP3 GDR sürümünün yüklü olması gerekir.
Güvenlik güncelleştirmesi dağıtım bilgileri
Bu güncelleştirme hakkında dağıtım bilgileri için Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu'na bakın.
Dosya karması bilgileri
| Dosya adı | SHA256 karması |
|---|---|
| SQLServer2016-KB5063762-x64.exe | 63B0508BAB99BAB36530DF8195F85D10F55039FE72465EB7E11B97856F3F7D5D |
Dosya bilgileri
Bu güncelleştirmenin İngilizce sürümü aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha sonraki dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Eşgüdümlü Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ile yerel saat arasındaki farkı bulmak için Denetim Masası'deki Tarih ve Saat öğesinde Saat Dilimi sekmesini kullanın.
Tüm desteklenen x64 tabanlı sürümler için - Güvenlik güncelleştirmesi 5063762'te yer alan dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik