Özet
Bu güvenlik güncelleştirmesi düzeltmeler içerir ve güvenlik açıklarını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
-
CVE-2025-47997 - Microsoft SQL Server Bilgilerin Açığa Çıkması Güvenlik Açığı
-
CVE-2025-55227 - Microsoft SQL Server AyrıcalıkLarın Yükseltilmesi Güvenlik Açığı
-
CVE-2024-21907 - Newtonsoft.Json'da Olağanüstü Koşulların Yanlış Işlenmesi
Microsoft SQL Server bileşenleri, bu güvenlik güncelleştirmesi ile aşağıdaki derlemelere güncelleştirilmiştir:
-
SQL Server - ürün sürümü: 14.0.3505.1, dosya sürümü: 2017.150.3505.1
Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
Derlemelerin özet listesini ve bunların geçerli destek yaşam döngülerini içeren indirilebilir bir Microsoft Excel çalışma kitabı kullanılabilir. Excel dosyası ayrıca ayrıntılı düzeltme listeleri içerir. Bu Excel dosyasını şimdi indirin.
Not: Aşağıdaki tablodaki tek tek girişlere doğrudan bir yer işareti aracılığıyla başvurulabilir. Tabloda herhangi bir hata başvuru kimliği seçerseniz, URL'ye "#bkmk_NNNNNNN" biçiminde bir yer işareti etiketi eklenir. Daha sonra bu URL'yi başkalarıyla paylaşarak, onların tabloda doğrudan istenen düzeltmeye atlamasını sağlayabilirsiniz.
|
Hata başvurusu |
Açıklama |
Düzeltme alanı |
Bileşen |
Platform |
|---|---|---|---|---|
|
Güvenlik açığını düzeltmek için SSIS'de Newtonsoft.json.dll sürümünü 13.0.1 sürümüne yükseltin (CVE-2024-21907) |
Integration Services |
Integration Services |
Windows |
|
|
Güvenlik açığını (CVE-2024-21907) düzeltmek için MDS'de Newtonsoft.json.dll sürümünü 13.0.1 sürümüne yükseltin. |
Ana Veri Hizmetleri |
Ana Veri Hizmetleri |
Windows |
|
|
DMV'lerin diğer oturumlarda çalışan ve hassas veri içerebilen deyimlerin metnini incelemek için belirli senaryolarda kullanılmasına neden olan bir sorunu düzeltir. |
SQL Server Altyapısı |
Programlama |
Linux, Windows |
|
|
İç zamana bağlı geçmiş tablosu temizleme sırasında gerçekleşen ve saldırganların yükseltilmiş ayrıcalıklara sahip olarak SQL kodu çalıştırmasına olanak tanıyan hatalı giriş doğrulamasını düzeltir. |
SQL Server Altyapısı |
Temporal |
Linux, Windows |
Güncelleştirmeyi edinme ve yükleme
Bu güncelleştirme, Windows Update aracılığıyla sunulmaktadır. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeyi açma hakkında daha fazla bilgi için bkz. Windows Update: SSS.
Bu güncelleştirmenin tek başına paketini almak için Microsoft Update Kataloğu web sitesine gidin.
Not Algılama mantığı, Microsoft Update Kataloğu web sitesine gönderilen bu ve gelecekteki güvenlik sürümleri için güncelleştirildi. Daha fazla bilgi için bkz. SQL Server bakımına yönelik Microsoft Update algılama mantığındaki güncelleştirmeler.
Aşağıdaki dosya Microsoft Yükleme Merkezi'nden yüklenebilir:
Microsoft destek dosyalarını indirme hakkında daha fazla bilgi için aşağıdaki Bilgi Bankası makalesine bakın:
Microsoft destek dosyaları çevrimiçi hizmetlerden nasıl edinilir?
Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs algılama yazılımını kullanarak bu dosyada virüs taraması yapmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
Önemli: Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için bkz. Windows'a dil paketleri ekleme.
Not: Bu güncelleştirme, Reporting Services yüklü olmasa bile SQL Server çalıştıran tüm sunucularda Microsoft Update Kataloğu aracılığıyla kullanıma sunulur. Bu güvenlik güncelleştirmesini yüklemek, Microsoft SQL Server Reporting Services'i barındırmayan bilgisayarlarda isteğe bağlıdır.
Daha fazla bilgi
Bu güncelleştirmeyi uygulamak için, SQL Server 2017 veya bu SQL Server 2017 CU31 GDR aracılığıyla herhangi bir SQL Server 2017 CU sürümünün yüklü olması gerekir.
Bu güncelleştirme hakkındaki dağıtım bilgileri için bkz. Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu.
|
File name |
SHA256 hash |
|---|---|
|
SQLServer2017-KB5065225-x64.exe |
C9B6C39CBE5D5641BF14BC57E56FF3B37B5EF180627712778D9177C71C7D356C |
Dosya bilgileri
Bu güncelleştirmenin İngilizce sürümü aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha sonraki dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Eşgüdümlü Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ile yerel saat arasındaki farkı bulmak için Denetim Masası'ndaki Tarih ve Saat aracında Saat Dilimi sekmesini kullanın.
Desteklenen tüm x64 tabanlı sürümler için - Güvenlik güncelleştirmesi 5065225 dahil edilen dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruyun: Windows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenliği