Stories

Detail Return Return

SQL Server 2025 年 8 月更新 - 修復 CVE-2025-49759 SQL Server 特權提升漏洞 - Stories Detail

SQL Server 2025 年 8 月更新 - 修復 CVE-2025-49759 SQL Server 特權提升漏洞

Microsoft SQL Server 下載彙總

SQL Server GDR 和 CU 更新彙總

請訪問原文鏈接:https://sysin.org/blog/sql-server/ 查看最新版。原創作品,轉載請保留出處。

作者主頁:sysin.org


sql-server-logo

Microsoft SQL Server 特權提升漏洞 New

CVE-2025-49759

Security Vulnerability

發行版:2025年8月12日

  • Assigning CNA:Microsoft
  • CVE.org link:CVE-2025-49759
  • 影響:特權提升
  • 最高嚴重性:重要
  • Weakness:CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
  • CVSS Source:Microsoft
  • 字符串向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
  • Metrics:CVSS:3.1 8.8 / 7.7

CVE-2025-49759

請參閲通用漏洞評分系統,以獲取有關這些指標定義的更多信息。

利用

下表為此漏洞提供初始發佈時的可利用性評估。

  • Publicly disclosed:No
  • Exploited:No
  • Exploitability assessment:不太可能利用

常見問題

成功利用該漏洞的攻擊者可以獲得哪些特權?

成功利用此漏洞的攻擊者可以獲得管理員特權。

攻擊者如何利用該漏洞進行攻擊?

攻擊者可以通過製作惡意數據庫名稱來注入任意 T-SQL 命令。

我的系統運行的是 SQL Server。我需要採取什麼操作?

更新 SQL Server 的相關版本。這些更新中包含所有適用的驅動程序修補程序。

對我的 SQL Server 版本提供了 GDR 和/或 CU(累積更新)更新。我如何知道該使用哪個更新?

  • 首先,確定 SQL Server 的版本號。有關確定 SQL Server 版本號的更多信息,請參閲 Microsoft 知識庫文章 321185 - 如何確定 SQL Server 及其組件的版本、版本類別和更新級別。
  • 其次,在下表中找到您的版本號或該版本號所屬的版本範圍。相應的更新指您需要安裝的更新。

注意 如果您的 SQL Server 版本號未列在下表中,則説明此 SQL Server 版本不再受支持。請升級到最新的服務包或 SQL Server 產品以應用此更新和未來的安全更新。

更新編號 標題 版本 如果當前產品版本是…則適用 此安全更新程序還包括服務版本至…
5063814 SQL Server 2022 CU20+GDR 安全更新 16.0.4210.1 16.0.4003.1 - 16.0.4205.1 KB 5059390 - SQL2022 RTM CU20
5063756 SQL Server 2022 RTM+GDR 的安全更新 16.0.1145.1 16.0.1000.6 - 16.0.1140.6 KB 5058712 - 先前的 SQL2022 RTM GDR
5063757 SQL Server 2019 CU32+GDR 的安全更新 15.0.4440.1 15.0.4003.23 - 15.0.4435.7 KB 5058722 - 之前的 SQL2019 RTM CU32 GDR
5063758 SQL Server 2019 RTM+GDR 的安全更新 15.0.2140.1 15.0.2000.5 - 15.0.2135.5 KB 5058713 - 先前的 SQL2019 RTM GDR
5063759 SQL Server 2017 CU31+GDR 的安全更新 14.0.3500.1 14.0.3006.16 - 14.0.3495.9 KB 5058714 - 先前的 SQL2017 RTM CU31 GDR
5063760 SQL Server 2017 RTM+GDR 的安全更新 14.0.2080.1 14.0.1000.169 - 14.0.2075.8 KB 5058716 - 先前的 SQL2017 RTM GDR
5063761 SQL 2016 Azure Connect 功能包安全更新 13.0.7060.1 13.0.7000.253 - 13.0.7055.9 KB 5058717 - 以前的 SQL2016 Azure Connect 功能包 GDR
5063762 SQL Server 2016 SP3 RTM+GDR 的安全更新 13.0.6465.1 13.0.6300.2 - 13.0.6460.7 KB 5058718 - 上一個 SQL2016 RTM GDR

什麼是 GDR 和 CU 更新名稱,兩者有何差別?

GDR(General Distribution Release,普通分發版本)和 CU(Cumulative Update,累積更新)對應於兩種不同的可用於 SQL Server 基線版本的服務選項。基線可以是 RTM 版本或 Service Pack 版本。

  • GDR 更新 – 累積僅包含適用於給定基線的安全更新。
  • CU 更新 – 累積包含適用於給定基線的所有功能修復程序和安全更新。

對於任何給定基線,GDR 或 CU 更新均為可選項(見下文)。

  • 如果 SQL Server 安裝了基線版本,則可以選擇 GDR 或 CU 更新。
  • 如果 SQL Server 安裝有意只安裝了過去的 GDR 更新,則選擇安裝 GDR 更新包。
  • 如果 SQL Server 安裝有意只安裝了以前的 CU 更新,則選擇安裝 CU 安全更新包。

注意:您僅有一次機會可以將 GDR 更新更改為 CU 更新。一旦 SQL Server CU 更新應用於 SQL Server 安裝,將無法返回到 GDR 更新路徑。

安全更新是否可以應用於 Windows Azure (IaaS) 上的 SQL Server 實例?

是的。可通過 Microsoft Update 為 Windows Azure (IaaS) 上的 SQL Server 實例提供安全更新,或者客户可從 Microsoft 下載中心下載安全更新並手動安裝它們。

下載鏈接

Microsoft SQL Server

  • SQL Server Management Studio (SSMS) 21 - 微軟數據庫管理工具
  • SQL Server 2025 - 從本地到雲端的 AI 就緒企業數據庫
  • Microsoft SQL Server 2022 RTM GDR & CU20 (2025 年 8 月更新)
  • Microsoft SQL Server 2019 RTM GDR & CU32 (2025 年 8 月更新)
  • Microsoft SQL Server 2017 RTM GDR & CU31 (2025 年 8 月更新)
  • Microsoft SQL Server 2016 with SP3 GDR (2025 年 8 月更新)

更多:Windows 下載彙總

Add a new Comments

Some HTML is okay.