KB5084814 – SQL Server 2025 GDR:n suojauspäivityksen kuvaus: 14. huhtikuuta 2026

Koskee seuraavia

SQL Server 2025 Windowsille (kaikki versiot), SQL Server 2025 Linux (kaikki versiot)

Yhteenveto

Tämä suojauspäivitys sisältää korjauksia ja korjaa tietoturva-aukkoja. Lisätietoja haavoittuvuuksista on seuraavissa suojausneuvoissa:

Microsoft SQL Server -osat päivitetään tämän suojauspäivityksen seuraaviin koontiversioihin:

  • SQL Server – tuoteversio: 17.0.1110.1, tiedostoversio: 2025.170.1110.1

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

MSDASQL:ää käyttävät linkitetyn palvelimen kyselyt epäonnistuvat ja aiheuttavat virheen 7416

Linkitetyn palvelimen kyselyt, jotka käyttävät MSDASQL (OLE DB Provider for ODBC Drivers) -palvelua ja määrittävät tarjoajamerkkijonon (@provstr), epäonnistuvat ja palauttavat seuraavan virhesanoman:

Msg 7416, taso 16
Etäpalvelimen käyttö on estetty, koska kirjautumismääritystä ei ole olemassa.

Tiukempi yhteyden tarkistus tietokantamoduulissa voi hylätä yhteydet tietyiltä linkitetyiltä palvelinkokoonpanoilta, jotka käyttävät tarjoajaa MSDASQL , vaikka aiemmat koontiversiot sallisivat nämä yhteydet.

Lisätietoja ja vaihtoehtoisia menetelmiä on artikkelissa MSDASQL:ää käyttävät linkitetyt palvelinkyselyt epäonnistuvat ja aiheuttavat virheen 7416.

Tämän päivityksen parannukset ja korjaukset

Saatavilla on ladattava Microsoft Excel -työkirja, joka sisältää koontiversioiden yhteenvetoluettelon sekä niiden nykyisen tuen elinkaaren. Excel-tiedosto sisältää myös yksityiskohtaisia korjausluetteloita. Lataa tämä Excel-tiedosto nyt.

Huomautus

Seuraavassa taulukossa oleviin yksittäisiin merkintöihin voidaan viitata suoraan kirjanmerkin kautta. Jos valitset minkä tahansa virheen viitetunnuksen taulukosta, kirjanmerkkitunniste lisätään URL-osoitteeseen muodossa #bkmk_NNNNNNN. Voit sitten jakaa tämän URL-osoitteen muiden kanssa, jotta he voivat siirtyä suoraan haluamaasi korjaukseen taulukossa.

Virheviittaus Kuvaus Korjaa alue Osa Käyttöympäristö
5029979 Tämä korjaus korjaa SQL Server linkitettyjen palvelimien käyttöoikeuksien korottamisen haavoittuvuuden, jonka avulla matalan käyttöoikeuden saanut SQL Server -käyttäjä voi saada järjestelmänvalvojan oikeudet. SQL Server Engine Linkitetty palvelin Linux, Windows
4999182 Tämä korjaus korjaa ongelman SQL Server:ssä, jossa SQL-komentojen erikoiselementtien virheellinen neutralisointi (SQL-lisäys) antaa valtuutetulle hyökkääjälle mahdollisuuden nostaa verkon käyttöoikeuksia. SQL Server Engine SQL-agentti Windows

Päivityksen hankkiminen ja asentaminen

Tapa 1: Windows Update

Tämä päivitys on saatavilla Windows Updatesta. Kun otat automaattiset päivitykset käyttöön, tämä päivitys ladataan ja asennetaan automaattisesti. Katso lisätietoja automaattisten päivitysten käyttöön ottamisesta kohdasta Windows Update: usein kysytyt kysymykset.

Tapa 2: Microsoft Update -luettelo

Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.

Huomautus

Tunnistuslogiikka on päivitetty tätä ja tulevia tietoturvajulkaisuja varten, jotka julkaistaan Microsoft Update -luettelon sivustossa. Lisätietoja on artikkelissa Päivitykset Microsoft Update -tunnistuslogiikkaan SQL Server -ylläpitoa varten.

Menetelmä 3: Microsoft Download Center

Voit ladata seuraavan tiedoston Microsoft Download Centeristä:

Latauskuvake Lataa paketti nyt

Lisätietoja Microsoftin tukitiedostojen lataamisesta on seuraavassa Knowledge Base -artikkelissa:

Kuinka hankit Microsoft-tukitiedostoja online-palveluista

Microsoft on käyttänyt uusinta virustorjuntaohjelmistoa, joka on ollut saatavilla silloin, kun tiedosto on asetettu ladattavaksi. Tiedosto on tallennettuna suojattuihin palvelimiin, jotka estävät luvattomat muutokset tiedostoon.

Tärkeää

Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on ohjeaiheessa Kielipakettien lisääminen Windowsiin.

Huomautus

Tämä päivitys on saatavilla Microsoft Update -luettelosta kaikille palvelimille, joissa on SQL Server, vaikka Reporting Services -ohjelmaa ei olisi asennettu. Tämän suojauspäivityksen asentaminen on valinnaista tietokoneissa, joissa ei ole Microsoft SQL Server Reporting Services -alustaa.

Lisätietoja

Edellytykset

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna SQL Server 2025 tai mikä tahansa SQL Server 2025 GDR -julkaisu tämän SQL Server 2025 GDR:n kautta.

Suojauspäivityksen käyttöönottotiedot

Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.

Tiedoston hajautusarvon tiedot

Tiedoston nimi SHA256-hajautusarvo
SQLServer2025-KB5084814-x64.exe 88F80B69B269B44586A9F13C1F15D56BEDF9A15641408EC59D90175528603774

Tiedostojen tiedot

Tämän paketin englanninkielisessä versiossa on tiedostomääritteet (tai uudemmat tiedostomääritteet), jotka on lueteltu seuraavassa laskentataulukossa. Näiden tiedostojen päivämäärät ja kellonajat on lueteltu UTC-aikana (Matched Universal Time). Kun tarkastelet tiedoston tietoja, ne muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron Ohjauspaneelin Päivämäärä ja aika -osion Aikavyöhyke-välilehdessä.

Kaikkia tuettuja x64-pohjaisia versioita varten - Lataa luettelo tiedostoista, jotka sisältyvät suojauspäivitykseen 5084814.

Suojausta koskevat tiedot

Suojaa itsesi verkossa: Windowsin suojaus -tuki

Lue, miten suojaudumme kyberuhilta: Microsoft Security