A következőre vonatkozik:
SQL Server 2025 Windowson (minden kiadás), SQL Server 2025 Linuxon (minden kiadás)
- Összegzés
- Ismert problémák ebben a frissítésben
- A frissítésben szereplő fejlesztések és javítások
- A frissítés beszerzése és telepítése
- A Linux legújabb összegző frissítési csomagjának beszerzése vagy letöltése
- További információ
- A fájlokkal kapcsolatos adatok
- Információ a védelemről és a biztonságról
Összegzés
Ez a biztonsági frissítés javításokat tartalmaz, és megszünteti a biztonsági réseket. A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő biztonsági tanácsokat:
- CVE-2026-32167 – SQL Server jogosultságszint-emelési biztonsági rés
- CVE-2026-32176 – SQL Server jogosultságszint-emelési biztonsági rés
A Microsoft SQL Server összetevők a biztonsági frissítés alábbi buildjeire frissülnek:
- SQL Server – termékverzió: 17.0.4030.1, fájlverzió: 2025.170.4030.1
Ismert problémák ebben a frissítésben
Az MSDASQL-t használó csatolt kiszolgálói lekérdezések 7416-os hibával meghiúsulnak
Az (OLE DB Provider for ODBC Drivers) szolgáltatót használó és egy szolgáltatói karakterláncot (@provstr) meghatározó csatolt kiszolgálói lekérdezések MSDASQL sikertelenek, és a következő hibaüzenetet adják vissza:
Üzenet 7416, 16. szint
A távoli kiszolgálóhoz való hozzáférés megtagadva van, mert nincs bejelentkezési megfeleltetés.
Az adatbázismotor szigorúbb kapcsolatérvényesítési ellenőrzése elutasíthatja a MSDASQL kapcsolatot a szolgáltatót használó bizonyos csatolt kiszolgáló-konfigurációkban, még akkor is, ha a korábbi buildek engedélyezték ezeket a kapcsolatokat.
További információkért és kerülő megoldásokért lásd: Az MSDASQL-t használó csatolt kiszolgálói lekérdezések 7416-os hibával meghiúsulnak.
A frissítésben szereplő fejlesztések és javítások
Elérhető egy letölthető Excel-munkafüzet, amely összegző listát tartalmaz a buildekről és azok aktuális támogatási életciklusáról. Az Excel-fájl részletes javítási listákat is tartalmaz. Töltse le ezt az Excel-fájlt most.
Megjegyzés
Az alábbi táblázatban szereplő egyes bejegyzésekre közvetlenül egy könyvjelzőn keresztül lehet hivatkozni. Ha kiválaszt egy hibahivatkozási azonosítót a táblázatban, a rendszer hozzáad egy könyvjelzőcímkét az URL-címhez a "#bkmk_NNNNNNN" formátum használatával. Ezt az URL-címet megoszthatja másokkal, hogy közvetlenül a táblázatban található kívánt javításra ugorjanak.
| Hibareferencia | Leírás | Javítási terület | Összetevő | Platform |
|---|---|---|---|---|
| 5063803 | Ez a javítás az SQL Server csatolt kiszolgálók jogosultságszint-emelési biztonsági rését oldja meg, amely lehetővé teszi, hogy az alacsony jogosultsági szinttel rendelkező SQL Server-felhasználók rendszergazdai engedélyeket szerezzenek. | SQL Server-motor | Csatolt kiszolgáló | Linux, Windows |
| 5052472 | Ez a javítás megoldja az SQL Server hibáját, amely miatt az SQL-parancsok speciális elemeinek helytelen semlegesítése (SQL-injektálás) lehetővé tette a jogosult támadók számára, hogy magasabb szintű jogosultságokat szerezzenek a hálózaton. | SQL Server-motor | SQL-ügynök | Windows |
A frissítés beszerzése és telepítése
1. módszer: Windows Update
A frissítés elérhető a Windows Update szolgáltatáson keresztül. Az automatikus frissítés bekapcsolásakor a rendszer automatikusan letölti és telepíti ezt a frissítést. Az automatikus frissítések bekapcsolásával kapcsolatban itt talál további információkat: Windows Update: GYIK.
2. módszer: Microsoft Update katalógus
A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Megjegyzés Az észlelési logika frissült a Microsoft Update katalógus webhelyén közzétett és a jövőbeli biztonsági kiadásokhoz. További információ: Frissítések a Microsoft frissítésészlelési logikájához a SQL Server karbantartásához.
3. módszer: Microsoft letöltőközpont
A következő fájl letölthető a Microsoft letöltőközpontjából:
A Microsoft támogatási fájljainak letöltésével kapcsolatos további információkért tekintse meg a tudásbázis következő cikkét:
Microsoft támogatási fájlok beszerzése online szolgáltatásokból
A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt fokozott biztonságú kiszolgálók tárolják, amelyek megakadályozzák annak jogosulatlan módosítását.
Fontos
Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információt a Nyelvi csomagok hozzáadása a Windowshoz című témakörben talál.
Megjegyzés
Ez a frissítés a Microsoft Update katalóguson keresztül érhető el az összes SQL Server futó kiszolgálóhoz, még akkor is, ha a Reporting Services nincs telepítve. A biztonsági frissítés telepítése nem kötelező az olyan számítógépeken, amelyeken nem fut a Microsoft SQL Server Reporting Services.
A Linux legújabb összegző frissítési csomagjának beszerzése vagy letöltése
Ahhoz, hogy Linux rendszeren a legújabb CU-ra frissíthesse az SQL Server 2025-öt, először konfigurálnia kell az összegző frissítések adattárát. Ezután frissítse az SQL Server-csomagokat a megfelelő, platformfüggő frissítési paranccsal.
A telepítési utasításokat és a CU-csomagok letöltésére mutató közvetlen hivatkozásokat a SQL Server 2025 kibocsátási megjegyzéseiben találja.
További információ
Előfeltételek
A frissítés alkalmazásához telepítve kell lennie a SQL Server 2025-ös vagy bármely SQL Server 2025 CU-kiadásnak ezen a SQL Server 2025 CU3 GDR-en keresztül.
Biztonsági frissítés központi telepítésével kapcsolatos információk
A frissítéssel kapcsolatos központi telepítési információkat a Központi telepítések – Biztonsági frissítések útmutatója című témakörben találja.
Fájlkivonatra vonatkozó adatok
| Fájlnév | SHA256-kivonat |
|---|---|
| SQLServer2025-KB5083245-x64.exe | 1BBB96B92AFE1A68D963D5211921C7DA153E3A8D6B657BEFB5EC6347D173F119 |
A fájlokkal kapcsolatos adatok
A csomag angol nyelvű verziója tartalmazza az alábbi munkalapon felsorolt fájlattribútumokat (vagy újabb fájlattribútumokat). A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájladatok megtekintésekor a rendszer helyi idővé alakítja azokat. Az UTC és a helyi idő közötti különbséget a Vezérlőpult Dátum és idő elemének Időzóna lapján találja.
Az összes támogatott x64-alapú verzió esetén – Töltse le a 5083245. biztonsági frissítésben szereplő fájlok listáját.
Információ a védelemről és a biztonságról
Online védelem a Windows biztonság támogatása
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság