注意
此安全性更新包含適用於 SQL Server 2017 的 Azure Connect 功能套件。
摘要
此安全性更新程式封裝包含修正並解決弱點。 要深入瞭解這些弱點,請參閱下列安全資訊諮詢:
- CVE-2025-49758 - Microsoft SQL Server 提高權限弱點
- CVE-2025-24999 - Microsoft SQL Server 提高權限弱點
- CVE-2025-49759 - Microsoft SQL Server 提高權限弱點
- CVE-2025-53727 - Microsoft SQL Server 提高權限弱點
在此安全性更新中,Microsoft SQL Server 元件已更新為下列組建。
- SQL Server - 產品版本:14.0.3500.1,檔案版本:2017.140.3500.1
包含於此更新中的改進與修正
可下載的 Excel 活頁簿包含組建摘要清單,以及其目前的支援生命週期。 Excel 檔案中也包含詳細的修正清單。 立即下載此 Excel 檔案 (英文)。
注意
下表中的個別項目可直接透過書籤參照。 如果您在表格中選取任何錯誤參考識別碼,系統就會使用「#bkmk_NNNNNNN」格式將書籤標記新增至 URL。 接著,您可以與他人共用這個 URL,讓他們直接跳至表格中想要的修正項目。
| 錯誤參照 | 描述 | 修正區域 | 元件 | 平台 |
|---|---|---|---|---|
| 4424548 | 修正系統預存程序中的 SQL 插入式漏洞。 | SQL Server 引擎 | 高可用性和災害復原 | 全部 |
| 4432590 | 防止具有 ALTER ANY LOGIN 權限的登入重設具有 ALTER ANY LOGIN 或 IMPERSONATE ANY LOGIN 權限的登入密碼,以避免提高權限。 | SQL Server 引擎 | 安全性基礎結構 | 全部 |
| 4435170 | 針對具有降低權限的內建作業執行 SQL Agent 作業步驟,防止權限提高。 | SQL Server 引擎 | SQL Agent | 全部 |
| 4286244 | 修正弱點,可讓有權存取特定預存程序的使用者執行 SQL 插入,並使用提高權限執行任意程式碼。 | SQL Server 引擎 | SQL Server 引擎 | 全部 |
如何取得並安裝更新
方法 1:Windows Update
可透過 Windows Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何開啟自動更新的詳細資訊,請參閱 Windows Update:常見問題集。
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
備註 已為張貼至 Microsoft Update Catalog 網站的這個與未來安全性版本更新其偵測邏輯。 如需詳細資訊,請參閱更新 SQL Server 服務的 Microsoft Update 偵測邏輯 (部分機器翻譯)。
方法 3: Microsoft 下載中心
您可以從「Microsoft 下載中心」下載下列檔案:
立即下載套件 (英文)
如需有關如何下載 Microsoft 支援檔案的詳細資訊,請參閱下列知識庫文章:
Microsoft 會利用發佈當日的最新病毒偵測軟體來掃描檔案,查看有無病毒感染。 檔案會儲存在已強化安全性的伺服器上,以避免任何未經授權的變更。
重要
如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)。
注意
即使未安裝 Reporting Services,也可透過 Microsoft Update Catalog 為所有執行 SQL Server 的伺服器提供此項更新。 未裝載 Microsoft SQL Server Reporting Services 的電腦可選擇是否安裝此安全性更新。
如何取得或下載最新的 Linux 累積更新套件
若要將 Linux 上的 SQL Server 2017 更新到最新的 CU,您必須先設定累積更新存放庫。 然後,使用適當的特定的平台更新命令更新 SQL Server 套件。
如需安裝說明和導向 CU 套件下載的直接連結,請參閱 SQL Server 2017 發行說明。
其他資訊
先決條件
若要套用此更新,您必須透過這個 SQL Server 2017 CU31 GDR 來安裝 SQL Server 2017 或任何 SQL Server 2017 CU 版本。
安全性更新部署資訊
如需有關此更新的部署資訊,請參閱 Deployments - Security Update Guide。
檔案雜湊資訊
| 檔案名稱 | SHA256 雜湊 |
|---|---|
| SQLServer2017-KB5063759-x64.exe | AE6483F0D2112CDB6E10F368FC77F3B84ADCAFD9ED77E268632CAC6BBC2DFE1C |
檔案詳細資訊
此套件的英文版具有下列表格中所列的檔案屬性 (或更新)。 這些檔案的日期與時間是以國際標準時間 (UTC) 表示。 當您檢視檔案資訊時,它會轉換成當地時間。 若要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。
適用於所有支援的 x64 型版本 - 下載安全性更新5063759中包含的檔案清單。
有關保護和安全性的資訊
線上自我保護: Windows 安全性支援
了解我們如何防範網路威脅:Microsoft 安全性