摘要
此安全更新包含修复并解决了漏洞。 要了解有关这些漏洞的更多信息,请参阅以下安全公告:
- CVE-2025-49758 - Microsoft SQL Server 特权提升漏洞
- CVE-2025-24999 - Microsoft SQL Server 特权提升漏洞
- CVE-2025-49759 - Microsoft SQL Server 特权提升漏洞
- CVE-2025-53727 - Microsoft SQL Server 特权提升漏洞
Microsoft SQL Server 组件在此安全更新中更新为以下内部版本。
- SQL Server - 产品版本:15.0.4440.1,文件版本:2019.150.4440.1
此更新中的改进和修复
提供了一个可下载的 Excel 工作簿,其中包含生成摘要列表及其当前支持生命周期。 该 Excel 文件还包含详细的修复列表。 立即下载此 Excel 文件。
注意
可以通过书签直接引用下表中的各个条目。 如果在表中选择任何 bug 引用 ID,系统会使用“#bkmk_NNNNNNN”格式将书签标记添加到 URL。 然后,你可以与他人共享此 URL,以便他们直接跳转到表中所需的修复。
| Bug 参考 | 说明 | 修复区域 | 组件 | 平台 |
|---|---|---|---|---|
| 4420054 | 修复了系统存储过程中的 SQL 注入漏洞。 | SQL Server 引擎 | 高可用性和灾难恢复 | 全部 |
| 4429468 | 阻止具有 ALTER ANY LOGIN 权限的登录重置具有 ALTER ANY LOGIN 或 IMPERSONATE ANY LOGIN 权限的登录名的密码,以避免特权提升。 | SQL Server 引擎 | 安全基础结构 | 全部 |
| 4435167 | 通过以减少的权限运行内置作业的 SQL 代理作业步骤来防止特权提升。 | SQL Server 引擎 | SQL 代理 | 全部 |
| 4286081 | 修复了漏洞,该漏洞允许有权访问某些存储过程的用户使用提升的权限执行 SQL 注入并运行任意代码。 | SQL Server 引擎 | SQL Server 引擎 | 全部 |
如何获取和安装更新
方法 1: Windows 更新
可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何开启自动更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
备注 检测逻辑已针对发布到 Microsoft 更新目录网站的此版本和将来的安全版本进行了更新。 有关更多信息,请参阅 SQL Server 服务的 Microsoft 更新检测逻辑更新。
方法 3:Microsoft 下载中心
从 Microsoft 下载中心可以下载以下文件:
有关如何下载 Microsoft 支持文件的详细信息,请参阅以下知识库文章:
Microsoft 使用该文件发布时可用的最新病毒检测软件来扫描该文件是否存在病毒。 该文件存储在安全增强服务器上,可帮助防止在未经授权情况下对其进行任何更改。
重要
若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows。
注意
即使未安装 Reporting Services,也可以通过 Microsoft 更新目录对所有 SQL Server 的服务器提供此更新。 对于不托管 Microsoft SQL Server Reporting Services 的计算机,可以选择安装此安全更新。
如何获取或下载适用于 Linux 的最新累积更新包
要将 Linux 上的 SQL Server 2019 更新到最新的 CU,必须先配置累积更新存储库。 然后,使用适当的特定于平台的更新命令更新 SQL Server 程序包。
有关安装说明和指向 CU 包下载的直接链接,请参阅 SQL Server 2019 发行说明。
更多信息
先决条件
要应用此更新,必须安装 SQL Server 2019 或通过此 SQL Server 2019 CU32 GDR 发布的任何 SQL Server 2019 CU 版本。
安全更新程序部署信息
有关此更新的部署信息,请参阅部署 - 安全更新指南。
文件哈希信息
| 文件名 | SHA256 哈希 |
|---|---|
| SQLServer2019-KB5063757-x64.exe | 22A7D0DDED7A30949DA2B95A527958DCA35538FE82E34A8B9B107ADA4C873877 |
文件信息
此程序包的英文版具有下表中列出的文件属性(或较新的文件属性)。 这些文件的日期和时间以协调世界时 (UTC) 格式列出。 在查看文件信息时,文件时间将转换为本地时间。 要了解 UTC 与本地时间之间的时差,请使用控制面板中“日期和时间”项中的“时区”选项卡。
对于所有受支持的基于 x64 的版本 - 下载安全更新5063757中包含的文件列表。
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全