KB5058722: Behebt ein Problem, das in einer früheren Windows-Version aufgetreten ist
KB5058722 - Beschreibung des Sicherheitsupdates für SQL Server 2019 CU32: 8. Juli 2025
Gilt für
- SQL Server 2019 unter Windows SQL Server 2019 unter Linux
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitslücken. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2025-49719 - Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich der Offenlegung von Informationen
- CVE-2025-49718 - Microsoft SQL Server-Sicherheitslücke bezüglich der Offenlegung von Informationen
- CVE-2025-49717 - Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich Remotecodeausführung
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert.
- SQL Server - Produktversion: 15.0.4435.7, Dateiversion: 2019.150.4435.7
In diesem Update enthaltene Verbesserungen und Korrekturen
- Fehlerreferenz: 4238993
Beschreibung: Behebt ein Problem, bei dem ein Angreifer unter bestimmten Bedingungen eine Abfrage gegen den Server ausführen kann, um die Nichtverfügbarkeit zu verursachen.
Fix-Bereich: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Alle - Fehlerreferenz: 4239681
Beschreibung: Behebt ein Problem, bei dem in einigen seltenen Fällen uninitialisierter Speicher zurückgegeben wird, wenn Parameter mit begrenzter Länge mit der Funktion REPLACE verwendet werden.
Bereich beheben: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Alle
Fehlerreferenz: 4053221
Beschreibung: Behebt ein Problem, bei dem in einigen seltenen Fällen nicht initialisierter Speicher gelesen werden kann, wenn Parameter mit variabler Länge verwendet werden.
Bereich beheben: SQL Server-Engine
Komponente: Abfrage-Ausführung
Plattform: Alle
- Fehlerreferenz: 3801161
Beschreibung: Behebt ein Problem, bei dem die gespeicherte Prozedur zur manuellen Änderungsverfolgung die ungültige Bereinigungsversion fälschlicherweise auf negativ setzt, wenn der Parameter TableName nicht übergeben wird.
Bereich beheben: SQL Server-Engine
Komponente: Replikation
Plattform: Alle - Fehlerreferenz: 4241789
Beschreibung: Behebt ein Problem, das in einem früheren Windows-Update eingeführt wurde, das Neustarts verursacht und die Fortsetzung des Setups verhindert. Nachdem Sie diesen Fix angewendet haben, wird der Wert des Registrierungsschlüssels PendingFileRenameOperations gelöscht, wenn Sie Updates auf SQL Server anwenden.
Fix-Bereich: SQL-Setup
Komponente: Patches
Plattform: Windows