KB5068403: Dieses Update behebt ein Problem in SQL Server Analysis Services
KB5068403 - Beschreibung des Sicherheitsupdates für SQL Server 2017 GDR: 11. November 2025
In diesem Update enthaltene Verbesserungen und Korrekturen
4653635:
- Dieses Update behebt ein Problem in SQL Server Analysis Services, bei dem Filter auf Zeilenebene (Row-Level Security, RLS) übersprungen werden konnten, wenn sie mit Sicherheit auf Objektebene (Object-Level Security, OLS) und Sicherheit auf Spaltenebene (Column-Level Security, CLS) in bestimmten Multi-Rollen-Konfigurationen kombiniert wurden. Dies tritt nur in seltenen und widersprüchlichen Konfigurationen auf (z. B. eine Rolle, die Leseberechtigung auf Tabellenebene gewährt und gleichzeitig alle Spalten einschränkt, kombiniert mit anderen ähnlich restriktiven Rollen). Der Fix stellt sicher, dass RLS in allen Szenarien konsistent angewendet wird.
4711204:
- Dieser Hotfix behebt eine SQL-Injection-Schwachstelle in einer internen Backup-Stored-Procedure, die versehentlich für alle Benutzer zugänglich war. Der Hotfix schränkt den unbefugten Zugriff ein und mindert das Risiko durch ordnungsgemäße Bereinigung der Eingabeparameter.

