KB5065224: Aktualisieren der Version von Newtonsoft.json.dll auf 13.0.1 in SSIS
KB5065224 - Beschreibung des Sicherheitsupdates für SQL Server 2017 GDR: September 9, 2025 - Beschreibung des Sicherheitsupdates für SQL Server 2017 GDR: September 9, 2025
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitsanfälligkeiten. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2025-47997 - Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich der Offenlegung von Informationen
- CVE-2025-55227 - Sicherheitsanfälligkeit in Microsoft SQL Server durch Erhöhung der Berechtigung
- CVE-2024-21907 - Unsachgemäße Behandlung von Ausnahmebedingungen in Newtonsoft.Json
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server - Produktversion: 14.0.2085.1, Dateiversion: 2019.140.2085.1
In diesem Update enthaltene Verbesserungen und Korrekturen
- Fehlerreferenz: 4453100
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 für SSIS, um die Sicherheitslücke (CVE-2024-21907) zu beheben.
Bereich beheben: Integrationsdienste
Komponente: Integrationsdienste
Plattform: Windows - Fehlerreferenz: 4535827
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 auf MDS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Stammdatendienste
Komponente: Stammdatendienste
Plattform: Windows - Fehlerreferenz: 4519085
Beschreibung: Behebt ein Problem, bei dem DMVs in bestimmten Szenarien verwendet werden, um den Text von Anweisungen zu untersuchen, die in anderen Sitzungen ausgeführt werden und sensible Daten enthalten könnten.
Bereich beheben: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Linux, Windows - Fehlerreferenz: 4537497
Beschreibung: Behebt eine unsachgemäße Eingabevalidierung, die während der internen Bereinigung der zeitlichen Verlaufstabelle auftritt und es Angreifern ermöglicht, SQL-Code mit erhöhten Rechten auszuführen.
Bereich beheben: SQL Server-Engine
Komponente: Zeitlich
Plattform: Linux, Windows - Fehlerreferenz: 4453100
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 in SSIS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Integrationsdienste
Komponente: Integrationsdienste
Plattform: Windows - Fehlerreferenz: 4535827
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 auf MDS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Stammdatendienste
Komponente: Stammdatendienste
Plattform: Windows - Fehlerreferenz: 4519085
Beschreibung: Behebt ein Problem, bei dem DMVs in bestimmten Szenarien verwendet werden, um den Text von Anweisungen zu untersuchen, die in anderen Sitzungen ausgeführt werden und sensible Daten enthalten könnten.
Bereich beheben: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Linux, Windows - Fehlerreferenz: 4537497
Beschreibung: Behebt eine unsachgemäße Eingabevalidierung, die während der internen Bereinigung der zeitlichen Verlaufstabelle auftritt und es Angreifern ermöglicht, SQL-Code mit erhöhten Rechten auszuführen.
Bereich beheben: SQL Server-Engine
Komponente: Zeitlich
Plattform: Linux, Windows - Fehlerreferenz: 4453100
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 in SSIS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Integrationsdienste
Komponente: Integrationsdienste
Plattform: Windows - Fehlerreferenz: 4535827
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 auf MDS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Stammdatendienste
Komponente: Stammdatendienste
Plattform: Windows - Fehlerreferenz: 4519085
Beschreibung: Behebt ein Problem, bei dem DMVs in bestimmten Szenarien verwendet werden, um den Text von Anweisungen zu untersuchen, die in anderen Sitzungen ausgeführt werden und sensible Daten enthalten könnten.
Bereich beheben: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Linux, Windows - Fehlerreferenz: 4537497
Beschreibung: Behebt eine unsachgemäße Eingabevalidierung, die während der internen Bereinigung der zeitlichen Verlaufstabelle auftritt und es Angreifern ermöglicht, SQL-Code mit erhöhten Rechten auszuführen.
Bereich beheben: SQL Server-Engine
Komponente: Zeitlich
Plattform: Linux, Windows