摘要
此安全更新包含修補與漏洞解決。 要深入瞭解這些弱點,請參閱下列安全資訊諮詢:
- CVE-2025-47954 - Microsoft SQL Server 權限提升漏洞
- CVE-2025-49758 - Microsoft SQL Server 權限提升漏洞
- CVE-2025-24999 - Microsoft SQL Server 權限提升漏洞
- CVE-2025-49759 - Microsoft SQL Server 權限提升漏洞
- CVE-2025-53727 - Microsoft SQL Server 權限提升漏洞
Microsoft SQL Server 元件在本次安全更新中已更新為以下建置版本。
- SQL Server - 產品版本:16.0.4210.1,檔案版本:2022.160.4210.1
本次更新中包含的改進與修正
可下載的 Microsoft Excel 工作簿,內含建置摘要清單及其當前支援生命週期。 Excel 檔案中也包含詳細的修正清單。 立即下載此Excel檔案。
注意
下表中的個別條目可直接透過書籤查閱。 如果你在表格中選擇任何 bug reference ID,網址會透過「#bkmk_NNNNNNN」格式加入書籤標籤。 接著你可以將這個網址分享給其他人,讓他們能直接跳到表格中想要的修正。
| 錯誤參考 | 描述 | 修正區域 | 元件 | 平台 |
|---|---|---|---|---|
| 4419891 | 修復系統儲存程序中的 SQL 注入漏洞。 | SQL Server 引擎 | 高可用性與災難復原 | 全部 |
| 4419744 | 修復系統儲存程序中的 SQL 注入漏洞。 | SQL Server 引擎 | 元資料 | 全部 |
| 4285851 | 修正了一個漏洞,讓擁有特定儲存程序存取權的使用者,透過提升權限執行 SQL 注入並執行任意程式碼。 | SQL Server 引擎 | 安全基礎設施 | Windows |
| 4424575 | 防止擁有 ALTER ANY LOGIN 權限的登入者重設那些擁有 ALTER ANY LOGIN 或 SIMPOSATE ANY LOGIN 權限的登入密碼,以避免權限提升。 | SQL Server 引擎 | 安全基礎設施 | 全部 |
| 4437714 | 透過執行 SQL Agent 工作步驟來防止權限提升,針對內建工作執行且權限較低。 | SQL Server 引擎 | SQL Agent | 全部 |
| 4285486 | 修正了一個漏洞,讓擁有特定儲存程序存取權的使用者,透過提升權限執行 SQL 注入並執行任意程式碼。 | SQL Server 引擎 | SQL Server 引擎 | 全部 |
如何取得並安裝更新
方法 1:Windows Update
可透過 Windows Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 欲了解更多如何開啟自動更新的資訊,請參閱 Windows Update: FAQ。
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
注意
已為張貼至 Microsoft Update Catalog 網站的這個與未來安全性版本更新其偵測邏輯。 如需詳細資訊,請參閱更新 SQL Server 服務的 Microsoft Update 偵測邏輯 (部分機器翻譯)。
方法 3: Microsoft 下載中心
您可以從「Microsoft 下載中心」下載下列檔案:
欲了解更多如何下載 Microsoft 支援檔案的資訊,請參閱以下知識庫文章:
Microsoft 會利用發佈當日的最新病毒偵測軟體來掃描檔案,查看有無病毒感染。 檔案會儲存在已強化安全性的伺服器上,以避免任何未經授權的變更。
重要
如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)。
注意
即使未安裝 Reporting Services,也可透過 Microsoft Update Catalog 為所有執行 SQL Server 的伺服器提供此項更新。 未裝載 Microsoft SQL Server Reporting Services 的電腦可選擇是否安裝此安全性更新。
如何取得或下載最新的 Linux 累積更新套件
要在 Linux 上將 SQL Server 2022 更新到最新的 CU,必須先設定累積更新儲存庫。 然後,使用適當的特定的平台更新命令更新 SQL Server 套件。
有關安裝說明及 CU 套件下載的直接連結,請參閱 SQL Server 2022 版本說明。
其他資訊
先決條件
要套用此更新,您必須安裝 SQL Server 2022 或透過此 SQL Server 2022 CU20 GDR 的任何 SQL Server 2022 CU 版本。
安全性更新部署資訊
如需有關此更新的部署資訊,請參閱 Deployments - Security Update Guide。
檔案雜湊資訊
| 檔案名稱 | SHA256 雜湊 |
|---|---|
| SQLServer2022-KB5063814-x64.exe | 220AE9E04D551F4DCD718A306ACF0C3AE83CA55EB6B6AFDD078ED32AA156AB0E |
檔案詳細資訊
此套件的英文版具有下列表格中所列的檔案屬性 (或更新)。 這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。 當您檢視檔案資訊時,它會轉換成當地時間。 若要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。
針對所有支援的 x64 版本, 請下載安全更新 5063814 中包含的檔案清單。
有關保護和安全性的資訊
線上自我保護: Windows 安全性支援
了解我們如何防範網路威脅:Microsoft 安全性