Важи за
SQL Server 2025 на Windows (всички издания), SQL Server 2025 на Linux (всички издания)
- Обобщение
- Известни проблеми в тази актуализация
- Подобрения и поправки, включени в тази актуализация
- Как да изтеглите и инсталирате актуализацията
- Повече информация
- Информация за файлове
- Информация за защитата и сигурност
Резюме
Тази актуализация на защитата съдържа поправки и коригира уязвимости. За повече информация относно уязвимостите, вижте следните съобщения за сигурността:
- CVE-2026-32167 - Уязвимост при повишаване на привилегиите в SQL Server
- CVE-2026-32176 - Уязвимост при повишаване на привилегиите в SQL Server
Компонентите на Microsoft SQL Server са актуализирани до следните версии в тази актуализация на защитата:
- SQL Server - версия на продукта: 17.0.1110.1, версия на файла: 2025.170.1110.1
Известни проблеми в тази актуализация
Заявки на свързан сървър, които използват MSDASQL, са неуспешни с грешка 7416
Заявките на свързан сървър, които използват доставчика (доставчик на MSDASQL OLE база данни за ODBC драйвери) и указват низ на доставчик (@provstr), са неуспешни и връщат следното съобщение за грешка:
Съобщение 7416, ниво 16
Достъпът до отдалечения сървър е отказан, тъй като не съществува нанасяне на влизане.
По-строга проверка на връзката в ядрото на базата данни може да откаже връзки за определени конфигурации на свързани сървъри, които използват MSDASQL доставчика, дори ако по-ранните компилации позволяваха тези връзки.
За повече информация и заобиколни решения вж. Заявки на свързан сървър, които използват MSDASQL, са неуспешни с грешка 7416.
Подобрения и поправки, включени в тази актуализация
Налична е за изтегляне работна книга на Microsoft Excel, съдържаща обобщен списък на версиите, заедно с техния текущ жизнен цикъл на поддръжка. Excel файлът също съдържа подробни списъци с корекции. Изтеглете този Excel файл сега.
Забележка
До отделните записи в следната таблица може да се осъществи директен достъп чрез показалец. Ако изберете което и да е справочно ID на грешка в таблицата, към URL адреса се добавя етикет за отметка във формат "#bkmk_NNNNNNN". След това можете да споделите този URL адрес с други хора, за да отидат директно до желаната поправка в таблицата.
| Препратка към грешка | Описание | Зона за поправка | Компонент | Платформа |
|---|---|---|---|---|
| 5029979 | Тази корекция адресира уязвимост в повишаване на привилегиите в свързани с SQL Server сървъри, която позволява на потребител на SQL Server с ниски привилегии да получи разрешение за системен администратор. | SQL Server Engine | Свързан сървър | Linux, Windows |
| 4999182 | Тази корекция коригира проблем в SQL Server, при който неправилното неутрализиране на специални елементи в SQL команди (SQL инжектиране) позволява на упълномощения хакер да повиши привилегиите си в мрежата. | SQL Server Engine | SQL агент | Windows |
Как да изтеглите и инсталирате актуализацията
Метод 1: Чрез Windows Update
Тази актуализация е налична чрез Windows Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно това как да включите автоматичното актуализиране, вижте Windows Update: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Забележка
Логиката за откриване е актуализирана за това и бъдещите издания за сигурност, които се публикуват в уебсайта на Каталог на Microsoft Update. За повече информация вижте Актуализации на логиката за откриване на Microsoft Update за обслужване на SQL Server.
Метод 3: Център на Microsoft за изтегляния
Следният файл е достъпен за изтегляне от Центъра на Microsoft за изтегляния:
За повече информация относно изтеглянето на файлове за поддръжка на Microsoft, вижте следната статия от Базата знания:
Как да получите файловете за поддръжка на Microsoft от онлайн услуги
Microsoft е сканирал този файл за вируси, като е използвал най-актуалния софтуер за откриване на вируси, наличен към датата на публикуване на файла. Файлът се съхранява на сървъри с повишена сигурност, които помагат да се предотвратят неразрешени промени в него.
Важно
Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте " Добавяне на езикови пакети към Windows".
Забележка
Актуализацията се предлага чрез Каталог на Microsoft Update за всички сървъри с SQL Server, дори ако Услугите за отчет не са инсталирани. Инсталирането на тази актуализация за сигурност не е задължително за компютри, които не използват Услуги за отчет на Microsoft SQL Server.
Още информация
Предварителни изисквания
За да приложите тази актуализация, трябва да имате SQL Server 2025 или която и да е версия на SQL Server 2025 GDR чрез тази ОИД на SQL Server 2025.
Информация за внедряване на актуализацията за сигурност
За информация за разполагането на тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.
Информация за хеширане на файлове
| Име на файл | SHA256 hash |
|---|---|
| SQLServer2025-KB5084814-x64.exe | 88F80B69B269B44586A9F13C1F15D56BEDF9A15641408EC59D90175528603774 |
Информация за файлове
Файловите атрибути на английската версия на този пакет (или по-нови) са посочени в следващия работен лист. Датите и часовете за тези файлове са изброени в координирано световно време (UTC). Информацията за файла се преобразува в местно време при преглед. За да определите разликата между UTC и локалното време, отворете раздела "Часова зона" в "Дата и час" на Контролен панел.
За всички поддържани x64-базирани версии – Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5084814.
Информация за защитата и сигурност
Защитете се онлайн: Поддръжка на Защита в Windows
Разберете как се предпазваме от киберзаплахи: Microsoft Security