Microsoft SQL Server 的安全更新2025 年 7 月远程

high Nessus 插件 ID 241995

简介

远程主机上的 Microsoft SQL Server 安装缺少安全更新。

描述

远程主机上的 Microsoft SQL Server 安装缺少安全更新。因此,该应用程序受到以下漏洞的影响:
- 远程代码执行漏洞。攻击者可利用此漏洞绕过身份验证并执行未经授权的任意命令。(CVE-2025-49717)
- 信息泄露漏洞。经身份验证的远程攻击者可利用此问题泄露敏感数据库和文件信息。CVE-2025-49718、 CVE-2025-49719请注意Nessus 并未测试此问题而是只依赖于应用程序自我报告的版本号。

解决方案

Microsoft 已为 Microsoft SQL Server 发布安全更新。

另见

https://support.microsoft.com/en-us/help/5058712

https://support.microsoft.com/en-us/help/5058713

https://support.microsoft.com/en-us/help/5058714

https://support.microsoft.com/en-us/help/5058716

https://support.microsoft.com/en-us/help/5058717

https://support.microsoft.com/en-us/help/5058718

https://support.microsoft.com/en-us/help/5058721

https://support.microsoft.com/en-us/help/5058722

插件详情

严重性: High

ID: 241995

文件名: smb_nt_ms25_jul_mssql_remote.nasl

版本: 1.1

类型: remote

系列: Misc.

发布时间: 2025/7/11

最近更新时间: 2025/7/11

配置: 启用偏执模式, 启用全面检查 (optional)

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: High

基本分数: 9

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2025-49717

CVSS v3

风险因素: High

基本分数: 8.5

矢量: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:microsoft:sql_server

必需的 KB 项: Settings/ParanoidReport

补丁发布日期: 2025/7/8

漏洞发布日期: 2025/7/8

参考资料信息

CVE: CVE-2025-49717, CVE-2025-49718, CVE-2025-49719

IAVA: 2025-A-0492

MSFT: MS25-5058712, MS25-5058713, MS25-5058714, MS25-5058716, MS25-5058717, MS25-5058718, MS25-5058721, MS25-5058722

MSKB: 5058712, 5058713, 5058714, 5058716, 5058717, 5058718, 5058721, 5058722