Kehtib järgmisele:
SQL Server 2025 Windowsis (kõik väljaanded), SQL Server 2025 Linux (kõik väljaanded)
- Kokkuvõte
- Selle värskenduse teadaolevad probleemid
- Sellesse värskendusse kaasatud täiustused ja parandused
- Värskenduse hankimine ja installimine
- Uusima koondvärskenduse paketi hankimine või allalaadimine Linux
- Lisateave
- Failiteave
- Teave kaitse ja turvalisuse kohta
Kokkuvõte
Turbevärskendus sisaldab parandusi ja lahendab haavatavused. Nõrkuste kohta leiate lisateavet järgmistest turbenõustajatest.
- CVE-2026-32167 – SQL Server õiguste laiendamise nõrkus
- CVE-2026-32176 – SQL Server õiguste laiendamise nõrkus
Microsofti SQL Server komponendid värskendatakse selle turbevärskenduse järgmiste järkudega.
- SQL Server – toote versioon: 17.0.4030.1, faili versioon: 2025.170.4030.1
Selle värskenduse teadaolevad probleemid
MSDASQL-i kasutavad lingitud serveripäringud nurjuvad tõrkega 7416
Lingitud serveripäringud, mis kasutavad MSDASQL (ODBC-draiverite OLE-andmebaasipakkuja) pakkujat ja määravad pakkuja stringi (@provstr), nurjuvad ja tagastavad järgmise tõrketeate:
Msg 7416, tase 16
Juurdepääs kaugserverile on keelatud, kuna sisselogimisvastendusi pole olemas.
Andmebaasimootori rangem ühenduse valideerimise kontroll võib tagasi lükata ühendused teatud lingitud serverikonfiguratsioonide jaoks, mis kasutavad pakkujat MSDASQL , isegi kui varasemad järgud lubasid neid ühendusi.
Lisateavet ja ajutised lahendused leiate artiklist MSDASQL-i kasutavad lingitud serveripäringud nurjuvad tõrkega 7416.
Sellesse värskendusse kaasatud täiustused ja parandused
Saadaval on allalaaditav Exceli töövihik, mis sisaldab järkude koondloendit koos nende praeguse toe elutsükliga. Exceli fail sisaldab ka üksikasjalikke parandusloendeid. Laadige see Exceli fail kohe alla.
Märkus.
Järgmise tabeli üksikutele kirjetele saab otse järjehoidja kaudu viidata. Kui valite tabelist veaviite ID, lisatakse URL-ile järjehoidja silt vormingu "#bkmk_NNNNNNN" abil. Seejärel saate seda URL-i teistega jagada, et nad saaksid liikuda otse tabelis soovitud paranduse juurde.
| Veaviide | Kirjeldus | Parandusala | Komponent | Platvorm |
|---|---|---|---|---|
| 5063803 | See lahendus lahendab õiguste laiendamise nõrkuse SQL Server lingitud serverites, mis võimaldab madala õigustega SQL Server kasutajal saada sysadmin õigused. | SQL Server mootor | Lingitud server | Linux, Windows |
| 5052472 | See lahendus lahendab SQL Server probleemi, mille korral SQL-käskudes erielementide vale neutraliseerimine (SQL-i injektsioon) võimaldab volitatud ründajal võrgu ees õigusi üle võtta. | SQL Server mootor | SQL-agent | Windows |
Värskenduse hankimine ja installimine
1. viis: Windows Update
See värskendus on saadaval Windows Update'i kaudu. Kui lülitate sisse automaatse värskendamise, laaditakse see värskendus alla ja installitakse automaatselt. Automaatvärskenduste sisselülitamise kohta lisateabe saamiseks lugege teemat Windows Update: KKK.
2. viis: Microsoft Update'i kataloog
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update’i kataloogi veebisaidile.
Märkus Selle ja tulevaste turbeväljaannete tuvastusloogikat on värskendatud Microsoft Update'i kataloogi veebisaidile postitatud turbeväljaannete jaoks. Lisateavet leiate teemast SQL Server teeninduse Microsoft Update'i tuvastamisloogika Teabevärskendused.
3. meetod: Microsofti allalaadimiskeskus
Microsofti allalaadimiskeskusest on allalaadimiseks saadaval järgmine fail:
Lisateavet Microsofti tugifailide allalaadimise kohta leiate järgmisest teabebaasi artiklist:
Microsofti tugifailide hankimine võrguteenustest
Microsoft skannis seda faili viiruste suhtes, kasutades kõige ajakohasemat viirusetuvastustarkvara, mis oli saadaval faili postitamiskuupäeval. Fail talletatakse täiustatud turbega serverites, mis aitavad ära hoida selle volitamata muudatusi.
NB!
Kui installite pärast selle värskenduse installimist mõne keelepaketi, peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida kõik vajalikud keelepaketid enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windowsi.
Märkus.
See värskendus tehakse Microsoft Update'i kataloogi kaudu kättesaadavaks kõigi serverite jaoks, kus töötab SQL Server, isegi kui aruandlusteenused pole installitud. Selle turbevärskenduse installimine on valikuline arvutites, mis ei majuta Microsoft SQL Serveri aruandlusteenused.
Uusima koondvärskenduse paketi hankimine või allalaadimine Linux
SQL Server 2025 värskendamiseks Linux uusimale CU-le peab teil esmalt olema konfigureeritud koondvärskenduste hoidla. Seejärel värskendage oma SQL Server pakette vastava platvormikohase värskenduskäsu abil.
Installijuhised ja CU-paketi allalaadimise otselingid leiate SQL Server 2025 versioonimärkmetest.
Lisateave
Eeltingimused
Selle värskenduse rakendamiseks peab teil olema installitud SQL Server 2025 või mis tahes SQL Server 2025 CU väljaanne selle SQL Server 2025 CU3 GDR-i kaudu.
Turbevärskenduse juurutamise teave
Selle värskenduse juurutamise kohta leiate teavet teemast Juurutused – turbevärskenduste juhend.
Failiräsi teave
| Faili nimi | SHA256 räsi |
|---|---|
| SQLServer2025-KB5083245-x64.exe | 1BBB96B92AFE1A68D963D5211921C7DA153E3A8D6B657BEFB5EC6347D173F119 |
Failiteave
Selle paketi ingliskeelses versioonis on failiatribuudid (või uuemad failiatribuudid), mis on loetletud järgmisel töölehel. Nende failide kuupäevad ja kellaajad on loetletud koordineeritud maailmaaja (UTC) järgi. Failiteabe vaatamisel teisendatakse see kohalikuks kellaajaks. UTC ja kohaliku kellaaja erinevuse leidmiseks kasutage Juhtpaneel üksuse Kuupäev ja kellaaeg vahekaarti Ajavöönd.
Kõigi toetatud x64-põhiste versioonide puhul – laadige alla turbevärskenduse 5083245 kaasatud failide loend.
Teave kaitse ja turvalisuse kohta
Kaitske end veebis: Windowsi turve tugi
Lugege, kuidas kaitseme küberohtude eest: Microsofti turbeteenus