AWS suma los últimos CU y GDR de SQL Server a Amazon RDS

En pocas palabras: AWS agregó en agosto de 2026 soporte en Amazon RDS para los últimos Cumulative Updates y General Distribution Releases de Microsoft SQL Server, desde la versión 2016 hasta la 2025, corrigiendo cuatro vulnerabilidades documentadas sin migrar de instancia.

AWS habilitó en agosto de 2026 el soporte para los últimos Cumulative Updates (CU) y General Distribution Releases (GDR) de Microsoft SQL Server en Amazon RDS, según el anuncio oficial de AWS. La actualización cubre desde SQL Server 2016 hasta la versión 2025 y corrige cuatro vulnerabilidades ya documentadas.

Amazon RDS para SQL Server es el servicio de bases de datos gestionadas de Amazon Web Services que ejecuta instancias de Microsoft SQL Server sin que el usuario administre el sistema operativo ni el parcheo del motor. Actualizar SQL Server en Amazon RDS significa cambiar la versión de motor de una instancia existente para incorporar el CU y el GDR más recientes que publica Microsoft, un proceso que se hace desde la consola, el SDK o la CLI de AWS sin migrar de instancia.

En 30 segundos

  • AWS sumó soporte para cinco combinaciones de CU+GDR en SQL Server 2016, 2017, 2019, 2022 y 2025 dentro de Amazon RDS.
  • Los GDR corrigen las vulnerabilidades CVE-2026-47295, CVE-2026-47296, CVE-2026-54118 y CVE-2026-55002.
  • La actualización se aplica de forma manual desde la consola, el SDK o la CLI de AWS: no hay ventana de mantenimiento automática para estos parches.
  • No hace falta migrar de instancia. El proceso solo cambia la versión de motor de RDS.
  • Postergar la actualización deja la base de datos expuesta a CVEs ya conocidas públicamente.

¿Qué vulnerabilidades corrigen las nuevas actualizaciones de SQL Server en RDS?

Los GDR que AWS sumó a RDS corrigen cuatro vulnerabilidades identificadas como CVE-2026-47295, CVE-2026-47296, CVE-2026-54118 y CVE-2026-55002. Microsoft las clasificó con prioridad de seguridad, y por eso AWS las habilitó fuera del ciclo habitual de actualizaciones menores de RDS.

Ojo: esto no es un simple parche de funcionalidad. Son fixes de seguridad que Microsoft distribuye por separado del CU, y que muchos equipos pasan por alto porque asumen que actualizar el motor alcanza. No alcanza.

¿Qué versiones de SQL Server y de motor RDS quedaron disponibles?

AWS habilitó cinco combinaciones concretas de versión de SQL Server más su GDR o CU correspondiente, cada una mapeada a una versión específica de motor dentro de RDS. La tabla siguiente resume qué versión de RDS corresponde a cada actualización de Microsoft. Cubrimos ese tema en detalle en el ecosistema de herramientas de Microsoft.

Versión de SQL ServerUpdate de MicrosoftVersión de motor en RDS
SQL Server 2016SP3 + GDR KB510234013.00.6500.1.v1
SQL Server 2017CU31 + GDR KB510233714.00.3540.1.v1
SQL Server 2019CU32 + GDR KB510233515.09.4480.2.v1
SQL Server 2022CU26 (KB5093420)16.00.4265.3.v1
SQL Server 2025CU7 (KB5096981)17.00.4065.4.v1
actualizar sql server en amazon rds diagrama explicativo

Fijate que 2016, 2017 y 2019 vienen con CU y GDR combinados en un solo paquete, mientras que 2022 y 2025 se listan solo con su CU. Eso no es casualidad: Microsoft ya no siempre separa el paquete de seguridad del acumulativo en las versiones más recientes.

¿Cuál es la diferencia entre un Cumulative Update (CU) y un General Distribution Release (GDR)?

Un CU acumula mejoras funcionales, fixes de rendimiento y correcciones generales del motor desde el último Service Pack. Un GDR, en cambio, es un paquete acotado que Microsoft publica específicamente para vulnerabilidades de seguridad, sin sumar cambios funcionales adicionales.

Por eso a veces aparecen combinados, como “CU31+GDR”: Microsoft empaquetó el acumulativo de funcionalidad junto con el parche de seguridad correspondiente a esa misma línea de versión, para que no tengas que aplicar dos actualizaciones separadas.

¿Cómo actualizo SQL Server en Amazon RDS?

Para actualizar SQL Server en Amazon RDS tenés tres caminos según el anuncio de AWS: la Consola de Administración de RDS, el AWS SDK o la AWS CLI. En los tres casos el proceso modifica la versión de motor de la instancia existente, sin necesidad de crear una instancia nueva ni migrar datos. Para más detalles técnicos, mirá certificarte en la nube de Microsoft.

  • Consola de RDS: vas a la instancia, elegís “Modify” y seleccionás la nueva versión de motor de la tabla de arriba.
  • AWS CLI: corrés modify-db-instance con el parámetro --engine-version apuntando a la versión de motor que necesitás.
  • AWS SDK: mismo cambio, pero integrado a tu pipeline de infraestructura si administrás RDS por código.

Antes de aplicar cualquiera de los tres, conviene revisar la versión de motor actual desde la misma consola o con describe-db-instances, para confirmar que estás saltando a la versión correcta y no a una intermedia.

¿Las actualizaciones se instalan solas o hay que aplicarlas a mano?

Hay que aplicarlas a mano. A diferencia de otras actualizaciones menores de versión (minor version upgrades) de RDS, que suelen entrar en la ventana de mantenimiento automática de la instancia, AWS recomienda explícitamente actualizar estos CU y GDR de forma manual.

¿Por qué no automatizarlo directamente? Porque un cambio de motor en una base productiva puede requerir reinicio y una ventana de downtime planificada, algo que cada equipo prefiere controlar según su propio calendario de mantenimiento.

¿Por qué conviene actualizar sin demora ante estas vulnerabilidades?

Porque las CVE-2026-47295, CVE-2026-47296, CVE-2026-54118 y CVE-2026-55002 ya están públicas y documentadas, lo que las vuelve un blanco conocido para cualquiera que escanee instancias expuestas. Esto se conecta con lo que analizamos en vulnerabilidades recientes en productos de Microsoft.

Una base de datos productiva corriendo con vulnerabilidades documentadas es, básicamente, una puerta con la cerradura rota que ya está en un catálogo público: no hace falta que nadie la “descubra”, alcanza con que alguien la busque. En entornos con compliance (PCI-DSS, ISO 27001, o simplemente una auditoría interna) mantener el motor sin parchear también puede significar un hallazgo directo en la próxima revisión.

¿Qué pasa si no actualizo mi instancia de SQL Server en RDS?

Si no actualizás, la instancia sigue expuesta a las cuatro CVEs corregidas por el GDR. Además, te vas quedando atrás en una cadena de versiones que en algún momento vas a tener que resolver de una sola vez, con más riesgo de incompatibilidades.

Postergarlo también complica una futura migración de versión mayor, porque cada CU o GDR salteado suma una variable más a validar cuando finalmente actualices. Mejor de a poco que todo junto.

Qué significa esto para equipos de datos en Latinoamérica

Para equipos de DBAs y DevOps en la región, el punto fuerte de RDS sigue siendo el mismo: no administrás el sistema operativo ni el parcheo del motor a mano en cada servidor, como sí pasa con SQL Server on-premises o en una VM propia. La contracara es que dependés del cronograma de AWS para recibir cada CU o GDR, algo distinto a Azure SQL Managed Instance, donde Microsoft controla directamente el ciclo de parches. Más contexto en el rendimiento de Windows en cargas de servidor.

Si tu equipo también gestiona hosting o dominios para sitios en Argentina además de bases de datos en la nube, conviene separar responsabilidades: donweb.com resuelve la capa de hosting web y dominios locales, mientras vos te concentrás en el motor transaccional en RDS.

Errores comunes al actualizar SQL Server en RDS

  • Aplicar el CU y asumir que el GDR ya está incluido. En varias versiones el parche de seguridad se distribuye aparte, y confiar en que “actualizar el motor alcanza” deja las CVEs sin corregir.
  • Esperar una ventana de mantenimiento automática que no va a llegar. Estas actualizaciones no entran en el ciclo automático de RDS: si no las aplicás vos, la instancia queda desactualizada indefinidamente.
  • No confirmar la versión de motor actual antes de actualizar. Saltar a la versión nueva sin verificar la actual puede saltear un paso intermedio o generar un reinicio en un momento inoportuno.
  • Actualizar en producción sin probar antes en un entorno de staging. Un CU puede traer cambios de comportamiento además de la seguridad, y probarlo primero evita sorpresas en el ambiente productivo.

Preguntas Frecuentes

¿Qué es Amazon RDS para SQL Server?

Es el servicio de base de datos gestionada de AWS que ejecuta Microsoft SQL Server en la nube sin que el usuario administre el sistema operativo ni el parcheo del motor. AWS se encarga del mantenimiento de infraestructura y ofrece las actualizaciones de versión mediante la consola, el SDK o la CLI.

¿Cómo actualizo SQL Server en Amazon RDS?

Desde la Consola de Administración de RDS, eligiendo “Modify” y seleccionando la nueva versión de motor, o vía AWS CLI con modify-db-instance --engine-version. No requiere migrar a una instancia nueva.

¿Qué diferencia hay entre un CU y un GDR en SQL Server?

El CU (Cumulative Update) acumula mejoras funcionales y fixes generales del motor. El GDR (General Distribution Release) es un paquete acotado enfocado exclusivamente en seguridad, que Microsoft a veces distribuye combinado con el CU y otras veces por separado.

¿Las actualizaciones de SQL Server en RDS se aplican automáticamente?

No. A diferencia de otras actualizaciones menores de versión (minor version upgrades) de RDS, AWS recomienda aplicar estos CU y GDR de forma manual, sin depender de la ventana de mantenimiento automática de la instancia.

¿Qué pasa si no actualizo mi instancia de SQL Server en RDS?

La instancia queda expuesta a las cuatro vulnerabilidades que corrige el GDR: CVE-2026-47295, CVE-2026-47296, CVE-2026-54118 y CVE-2026-55002. Además, acumulás deuda técnica para la próxima migración de versión.

Conclusión

AWS puso a disposición cinco combinaciones de CU y GDR para SQL Server 2016 a 2025 dentro de Amazon RDS, con parches que corrigen cuatro CVEs ya documentadas. La actualización no exige migrar de instancia, pero tampoco se aplica sola: hay que ejecutarla desde la consola, el SDK o la CLI.

Si administrás una instancia de RDS con SQL Server, lo que sigue es simple: revisá qué versión de motor tenés hoy, comparala contra la tabla de este artículo, y programá la actualización manual antes de que las CVEs conocidas se conviertan en un problema real.

Fuentes

Te puede interesar...