תאריך הפצה: 14 ביולי 2026
גרסה: 13.0.7095.1
- Summary
- בעיות ידועות בעדכון זה
- שיפורים ותיקונים הכלולים בעדכון זה
- כיצד להשיג ולהתקין את העדכון
- מידע נוסף
- פרטי קובץ
- מידע אודות הגנה ואבטחה
סיכום
עדכון אבטחה זה מכיל תיקונים ופותר פגיעויות. לקבלת מידע נוסף על הפגיעויות, עיין בהודעות הבאות בנושאי אבטחה:
- CVE-2026-47295 - Microsoft SQL Server פגיעות העלאת רמת הרשאה
- CVE-2026-47296 - Microsoft SQL Server העלאת רמת הרשאה
- CVE-2026-54118- פגיעות של ביצוע קוד מרחוק של Microsoft SQL Server
- CVE-2026-55002- Microsoft SQL Server פגיעות של העלאת רמת הרשאה
רכיבי Microsoft SQL Server מעודכנים לגרסאות ה- Build הבאות בעדכון אבטחה זה:
- SQL Server - גירסת מוצר: 13.0.7095.1, גירסת קובץ: 2016.130.7095.1
חשוב
כדי לעזור באבטחת SQL Server ב- Windows, יש להפעיל הצפנה באמצעות הגנה מורחבת.
בעיות ידועות בעדכון זה
שאילתות שרת מקושר המשתמשות ב- MSDASQL נכשלות עם שגיאה 7416
שאילתות שרת מקושרות המשתמשות בספק MSDASQL (ספק OLE DB עבור מנהלי התקנים של ODBC) ומציינות מחרוזת ספק (@provstr), נכשלות ומחזירות את הודעת השגיאה הבאה:
הודעה 7416, רמה 16
הגישה לשרת המרוחק נדחתה מאחר שלא קיים מיפוי כניסה.
בדיקת אימות חיבורים קפדנית יותר במנגנון מסד הנתונים יכולה לדחות חיבורים עבור תצורות מסוימות של שרתים מקושרים המשתמשות בספק MSDASQL , גם אם גירסאות Build קודמות אפשרו חיבורים אלה.
לקבלת מידע נוסף ודרכים לעקיפת הבעיה, יש לעיין בקטע שאילתות שרת מקושרות המשתמשות ב- MSDASQL, נכשלות עם שגיאה 7416.
שיפורים ותיקונים הכלולים בעדכון זה
ישנה חוברת עבודה זמינה של Microsoft Excel הניתנת להורדה המכילה רשימת סיכום של גרסאות build, יחד עם מחזור חיי התמיכה הנוכחי שלהן. קובץ Excel מכיל גם רשימות תיקון מפורטות. הורדת קובץ Excel זה עכשיו.
הערה
ניתן להפנות לערכים בודדים בטבלה הבאה ישירות באמצעות סימניה. אם תבחר מזהה הפניה כלשהו של באג בטבלה, תג סימניה יתווסף לכתובת ה- URL באמצעות התבנית "#bkmk_NNNNNNN". לאחר מכן תהיה לך אפשרות לשתף כתובת URL זו עם אנשים אחרים כדי שהם יוכלו לקפוץ ישירות לתיקון הרצוי בטבלה.
| הפניה לבאג | תיאור | אזור תיקון | רכיב | פלטפורמה |
|---|---|---|---|---|
| 5298267 | תיקון זה פותר פגיעות ביטול עריכה בסידרה לא מאובטחת ב- MessageQueueTask על-ידי הגבלת ביטול הסידרה של SoapFormatter המשתמשת בקלסר רשימת היתרים. הגבלה זו מונעת ביצוע קוד מרחוק (RCE) מהודעות 'קביעת תור הודעות של Microsoft' (MSMQ) לא מהימנות. | Integration Services | Integration Services | Windows |
| 5336143 | תיקון זה פותר דליפת זיכרון שמתרחשת בעת שימוש בפונקציית הניהול sys.dm_exec_input_buffer הדינאמי (DMF) או בפקודה DBCC INPUTBUFFER. |
SQL Server Engine | ביצוע שאילתה | Linux, Windows |
| 5336758 | תיקון זה מטפל באימות קלט וחיטוי של קלט משתמש עבור פרמטר שהועבר לפרוצדורה מאוחסנת של שכפול פנימי על-ידי אימות וחיטוי הקלט לפני שהפרוצדורה המאוחסנת משתמשת בו. | SQL Server Engine | שכפול | Linux, Windows |
| 5195983 | תיקון זה פותר פגיעות של הזרקת SQL ב- SQL Server שבה נטרול לא תקין של רכיבים מיוחדים בפקודות של SQL Server מאפשר לתוקף מאומת להעלות את רמת ההרשאות ברשת. | SQL Server Engine | סוכן SQL | Linux, Windows |
כיצד להשיג ולהתקין את העדכון
שיטה 1: Windows Update
עדכון זה זמין באמצעות Windows Update. כאשר תפעיל עדכון אוטומטי, עדכון זה יורד ויותקן באופן אוטומטי. לקבלת מידע נוסף על האופן שבו תוכל להפעיל עדכונים אוטומטיים, ראה Windows Update: שאלות נפוצות.
שיטה 2: Microsoft Update Catalog
כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.
הערה
- לוגיקת הזיהוי עודכנה למהדורות אבטחה אלה ומהדורות עתידיות שיפורסמו באתר האינטרנט של Microsoft Update Catalog. לקבלת מידע נוסף, ראה עדכונים ללוגיקת זיהוי Microsoft Update לשירות של SQL Server.
- עדכון זה זמין דרך Microsoft Update Catalog לכל השרתים שמפעילים SQL Server, גם אם Reporting Services אינו מותקן. התקנת עדכון אבטחה זה היא אופציונלית למחשבים שאינם מארחים את Microsoft SQL Server Reporting Services.
שיטה 3: מרכז ההורדות של Microsoft
הקובץ הבא זמין להורדה ממרכז ההורדות של Microsoft:
מידע נוסף
דרישות מוקדמות
כדי להחיל עדכון זה, עליך להתקין את ערכת התכונות Azure Connect עבור Microsoft SQL Server 2016 Service Pack 3.
מידע אודות פריסת עדכוני אבטחה
לקבלת מידע פריסה אודות עדכון זה, ראה פריסות - מדריך עדכוני אבטחה.
פרטי הקובץ hash
| שם קובץ | קוד hash של SHA256 |
|---|---|
| SQLServer2016-KB5102339-x64.exe | 871E6B5B7DEDE0B841352383D4A8FD1BC5747EA5769F1BE0BF2784A1F90CFDE8 |
פרטי הקובץ
הגרסה האנגלית של חבילה זו כוללת את תכונות הקובץ (או תכונות קובץ מתקדמות יותר) המפורטות בגליון העבודה הבא. התאריכים והשעות של קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). בעת הצגת פרטי הקובץ, הוא מומר לשעה מקומית. כדי למצוא את ההבדל בין UTC לזמן המקומי, השתמש בכרטיסיה אזור זמן בפרטים תאריך ושעה של לוח הבקרה.
עבור כל הגירסאות הנתמכות המבוססות על x64 - הורד את רשימת הקבצים הכלולים בעדכון אבטחה 5102339.
מידע אודות הגנה ואבטחה
הגן על עצמך באינטרנט: תמיכה של אבטחת Windows
למד כיצד אנו מתגוננים מפני איומי סייבר: האבטחה של Microsoft