Koskee seuraavia
SQL Server 2025 Windowsille (kaikki versiot), SQL Server 2025 Linux (kaikki versiot)
- Yhteenveto
- Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
- Tämän päivityksen parannukset ja korjaukset
- Päivityksen hankkiminen ja asentaminen
- Lisätietoja
- Tiedostojen tiedot
- Suojausta koskevat tiedot
Yhteenveto
Tämä suojauspäivitys sisältää korjauksia ja korjaa tietoturva-aukkoja. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:
- CVE-2026-32167 – SQL Server käyttöoikeuksien korottamisen haavoittuvuus
- CVE-2026-32176 – SQL Server käyttöoikeuksien korottamisen haavoittuvuus
Microsoft SQL Server -osat päivitetään tämän suojauspäivityksen seuraaviin koontiversioihin:
- SQL Server – tuoteversio: 17.0.1110.1, tiedostoversio: 2025.170.1110.1
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
MSDASQL:ää käyttävät linkitetyn palvelimen kyselyt epäonnistuvat ja aiheuttavat virheen 7416
Linkitetyn palvelimen kyselyt, jotka käyttävät MSDASQL (OLE DB Provider for ODBC Drivers) -palvelua ja määrittävät tarjoajamerkkijonon (@provstr), epäonnistuvat ja palauttavat seuraavan virhesanoman:
Msg 7416, taso 16
Etäpalvelimen käyttö on estetty, koska kirjautumismääritystä ei ole olemassa.
Tiukempi yhteyden tarkistus tietokantamoduulissa voi hylätä yhteydet tietyiltä linkitetyiltä palvelinkokoonpanoilta, jotka käyttävät tarjoajaa MSDASQL , vaikka aiemmat koontiversiot sallisivat nämä yhteydet.
Lisätietoja ja vaihtoehtoisia menetelmiä on artikkelissa MSDASQL:ää käyttävät linkitetyt palvelinkyselyt epäonnistuvat ja aiheuttavat virheen 7416.
Tämän päivityksen parannukset ja korjaukset
Saatavilla on ladattava Microsoft Excel -työkirja, joka sisältää koontiversioiden yhteenvetoluettelon sekä niiden nykyisen tuen elinkaaren. Excel-tiedosto sisältää myös yksityiskohtaisia korjausluetteloita. Lataa tämä Excel-tiedosto nyt.
Huomautus
Seuraavassa taulukossa oleviin yksittäisiin merkintöihin voidaan viitata suoraan kirjanmerkin kautta. Jos valitset minkä tahansa virheen viitetunnuksen taulukosta, kirjanmerkkitunniste lisätään URL-osoitteeseen muodossa #bkmk_NNNNNNN. Voit sitten jakaa tämän URL-osoitteen muiden kanssa, jotta he voivat siirtyä suoraan haluamaasi korjaukseen taulukossa.
| Virheviittaus | Kuvaus | Korjaa alue | Osa | Käyttöympäristö |
|---|---|---|---|---|
| 5029979 | Tämä korjaus korjaa SQL Server linkitettyjen palvelimien käyttöoikeuksien korottamisen haavoittuvuuden, jonka avulla matalan käyttöoikeuden saanut SQL Server -käyttäjä voi saada järjestelmänvalvojan oikeudet. | SQL Server Engine | Linkitetty palvelin | Linux, Windows |
| 4999182 | Tämä korjaus korjaa ongelman SQL Server:ssä, jossa SQL-komentojen erikoiselementtien virheellinen neutralisointi (SQL-lisäys) antaa valtuutetulle hyökkääjälle mahdollisuuden nostaa verkon käyttöoikeuksia. | SQL Server Engine | SQL-agentti | Windows |
Päivityksen hankkiminen ja asentaminen
Tapa 1: Windows Update
Tämä päivitys on saatavilla Windows Updatesta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Katso lisätietoja automaattisten päivitysten käyttöön ottamisesta kohdasta Windows Update: usein kysytyt kysymykset.
Tapa 2: Microsoft Update -luettelo
Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Huomautus
Tunnistuslogiikka on päivitetty tätä ja tulevia tietoturvajulkaisuja varten, jotka julkaistaan Microsoft Update -luettelon sivustossa. Lisätietoja on artikkelissa Päivitykset Microsoft Update -tunnistuslogiikkaan SQL Server -ylläpitoa varten.
Menetelmä 3: Microsoft Download Center
Voit ladata seuraavan tiedoston Microsoft Download Centeristä:
Lisätietoja Microsoftin tukitiedostojen lataamisesta on seuraavassa Knowledge Base -artikkelissa:
Kuinka hankit Microsoft-tukitiedostoja online-palveluista
Microsoft on käyttänyt uusinta virustorjuntaohjelmistoa, joka on ollut saatavilla silloin, kun tiedosto on asetettu ladattavaksi. Tiedosto on tallennettuna suojattuihin palvelimiin, jotka estävät luvattomat muutokset tiedostoon.
Tärkeää
Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on ohjeaiheessa Kielipakettien lisääminen Windowsiin.
Huomautus
Tämä päivitys on saatavilla Microsoft Update -luettelosta kaikille palvelimille, joissa on SQL Server, vaikka Reporting Services -ohjelmaa ei olisi asennettu. Tämän suojauspäivityksen asentaminen on valinnaista tietokoneissa, joissa ei ole Microsoft SQL Server Reporting Services -alustaa.
Lisätietoja
Edellytykset
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna SQL Server 2025 tai mikä tahansa SQL Server 2025 GDR -julkaisu tämän SQL Server 2025 GDR:n kautta.
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.
Tiedoston hajautusarvon tiedot
| Tiedoston nimi | SHA256-hajautusarvo |
|---|---|
| SQLServer2025-KB5084814-x64.exe | 88F80B69B269B44586A9F13C1F15D56BEDF9A15641408EC59D90175528603774 |
Tiedostojen tiedot
Tämän paketin englanninkielisessä versiossa on tiedostomääritteet (tai uudemmat tiedostomääritteet), jotka on lueteltu seuraavassa laskentataulukossa. Näiden tiedostojen päivämäärät ja kellonajat on lueteltu UTC-aikana (Matched Universal Time). Kun tarkastelet tiedoston tietoja, ne muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron Ohjauspaneelin Päivämäärä ja aika -osion Aikavyöhyke-välilehdessä.
Kaikkia tuettuja x64-pohjaisia versioita varten - Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5084814.
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security