KB5065222: Behebt unsachgemäße Eingabevalidierung, die während der internen Bereinigung der zeitlichen Verlaufstabelle auftritt
KB5065222 - Beschreibung des Sicherheitsupdates für SQL Server 2019 CU32: September 9, 2025
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitsanfälligkeiten. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2025-47997 - Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich der Offenlegung von Informationen
- CVE-2025-55227 - Sicherheitsanfälligkeit in Microsoft SQL Server durch Erhöhung der Berechtigung
- CVE-2024-21907 - Unsachgemäße Behandlung von Ausnahmebedingungen in Newtonsoft.Json
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server - Produktversion: 15.0.4445.1, Dateiversion: 2019.150.4445.1
In diesem Update enthaltene Verbesserungen und Korrekturen
Eine herunterladbare Excel-Arbeitsmappe mit einer zusammenfassenden Liste der Builds und ihrem aktuellen Support-Lebenszyklus ist verfügbar. Die Excel-Datei enthält auch detaillierte Fix-Listen
- Fehlerreferenz: 4248592
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 in SSIS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Integrationsdienste
Komponente: Integrationsdienste
Plattform: Windows - Fehlerreferenz: 4535847
Beschreibung: Aktualisieren Sie die Version von Newtonsoft.json.dll auf 13.0.1 auf MDS, um die Sicherheitslücke zu beheben (CVE-2024-21907).
Bereich beheben: Stammdatendienste
Komponente: Stammdatendienste
Plattform: Windows - Fehlerreferenz: 4519081
Beschreibung: Behebt ein Problem, bei dem DMVs in bestimmten Szenarien verwendet werden, um den Text von Anweisungen zu untersuchen, die in anderen Sitzungen ausgeführt werden und sensible Daten enthalten könnten.
Bereich beheben: SQL Server-Engine
Komponente: Programmierbarkeit
Plattform: Linux, Windows - Fehlerreferenz: 4537457
Beschreibung: Behebt eine unsachgemäße Eingabevalidierung, die während der internen Bereinigung der zeitlichen Verlaufstabelle auftritt und es Angreifern ermöglicht, SQL-Code mit erhöhten Rechten auszuführen.
Bereich beheben: SQL Server-Engine
Komponente: Zeitlich
Plattform: Linux, Windows