KB5065220: Behebt fehlerhafte Eingabevalidierung
KB5065220 - Beschreibung des Sicherheitsupdates für SQL Server 2022 CU20: 9. September 2025
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitslücken. Weitere Informationen zu den Sicherheitslücken finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2025-47997 - Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich der Offenlegung von Informationen
- CVE-2025-55227 - Sicherheitsanfälligkeit in Microsoft SQL Server durch Erhöhung der Berechtigungen
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server - Produktversion: 16.0.4212.1, Dateiversion: 2022.160.4212.1
In diesem Update enthaltene Verbesserungen und Fixes
Es steht eine herunterladbare Excel-Arbeitsmappe zur Verfügung, die eine zusammenfassende Liste der Builds zusammen mit ihrem aktuellen Support-Lebenszyklus enthält. Die Excel-Datei enthält auch detaillierte Fix-Listen.
- Fehlerreferenz: 4519077
Behebt ein Problem, bei dem DMVs in bestimmten Szenarien verwendet werden, um den Text von Anweisungen zu überprüfen, die in anderen Sitzungen ausgeführt werden und sensible Daten enthalten könnten. - Fehlerreferenz: 4537398
Behebt eine unsachgemäße Eingabevalidierung, die während der internen Bereinigung der zeitlichen Verlaufstabelle auftritt und es Angreifern ermöglicht, SQL-Code mit erhöhten Rechten auszuführen.