概要
このセキュリティ更新プログラムには、修正プログラムが含まれており、脆弱性が解決されます。 脆弱性の詳細については、次のセキュリティ アドバイザリを参照してください。
- CVE-2025-47997 - Microsoft SQL Server 情報漏えいの脆弱性
- CVE-2025-55227 - Microsoft SQL Server 特権の昇格の脆弱性
- CVE-2024-21907 - Newtonsoft.Json での例外的条件の不適切な処理
このセキュリティ更新プログラムでは、Microsoft SQL Server コンポーネントが次のビルドに更新されています:
- SQL Server - 製品バージョン: 13.0.6470.1、ファイル バージョン: 2016.130.6470.1
この更新プログラムに含まれる機能強化と修正プログラム
ビルドの概要リストと現在のサポート ライフサイクルを含む、ダウンロード可能な Microsoft Excel ブックを用意しています。 Excel ファイルには、詳細な修正リストも含まれています。 この Excel ファイルを今すぐダウンロードします。
注
次の表の個々のエントリは、ブックマークから直接参照できます。 テーブル内のバグ参照 ID を選択すると、"#bkmk_NNNNNNN" 形式を使用してブックマーク タグが URL に追加されます。 その後、この URL を他のユーザーと共有して、テーブル内の目的の修正プログラムに直接ジャンプできます。
| バグ リファレンス | 説明 | 修正領域 | 要素 | プラットフォーム |
|---|---|---|---|---|
| 4453107 | SSIS Newtonsoft.json.dll バージョンを 13.0.1 にアップグレードして、脆弱性を修正します (CVE-2024-21907)。 | Integration Services | Integration Services | Windows |
| 4535843 | MDS Newtonsoft.json.dll バージョンを 13.0.1 にアップグレードして、脆弱性を修正します (CVE-2024-21907)。 | マスター データ サービス | マスター データ サービス | Windows |
| 4519089 | DMV が特定のシナリオで使用され、他のセッションで実行され、機密データが含まれている可能性があるステートメントのテキストを検査する問題を修正します。 | SQL Server エンジン | プログラミング | Linux Windows |
| 4537504 | 内部テンポラル履歴テーブルのクリーンアップ中に発生し、攻撃者が昇格された特権を持つことで SQL コードを実行できるようにする不適切な入力検証を修正しました。 | SQL Server エンジン | テンポラル | Linux Windows |
更新プログラムの入手方法およびインストール方法
方法 1: Windows Update
この更新プログラムは、Windows Update を介して利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 自動更新を有効にする方法の詳細については、「Windows Update: よくあるご質問」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
注
Microsoft Update カタログ Web サイトに掲載される今回と今後のセキュリティ リリースに使用される検出ロジックは更新されています。 詳細については、SQL Server サービスの Microsoft Update 検出ロジックの更新のページを参照してください。
方法 3: Microsoft ダウンロード センター
以下のファイルは、Microsoft ダウンロード センターからダウンロードできます:
マイクロソフトのサポート ファイルをダウンロードする方法の詳細については、次のサポート技術情報の記事を参照してください。
オンライン サービスからマイクロソフトのサポート ファイルを入手する方法
マイクロソフトは、本ファイルの公開日に利用可能な最新のウイルス検知ソフトウェアを使用して、このファイルのウイルス スキャンを実行しました。 このファイルは、不正な変更を防ぐためにセキュリティ強化サーバーに保管されています。
重要
この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows」(英語情報) を参照してください。
注
この更新プログラムは、Reporting Services がインストールされていない場合でも、SQL Server を実行しているすべての SQL Server について Microsoft Update カタログから入手できます。 Microsoft SQL Server Reporting Services をホストしていないコンピューターでは、このセキュリティ更新プログラムのインストールは必須ではありません。
詳細情報
前提条件
この更新プログラムを適用するには、SQL Server 2016 SP3、またはこの SQL Server 2016 SP3 GDR までのいずれかのリリースがインストールされている必要があります。
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開に関する情報については、「展開 - セキュリティ更新プログラム ガイド」を参照してください。
ファイル ハッシュ情報
| ファイル名 | SHA256 ハッシュ |
|---|---|
| SQLServer2016-KB5065226-x64.exe | AD6E484FF7FC67DBE2C245E0485125013AD2444D0910524929DF1A4FAFDDD0AA |
ファイル情報
このパッケージ (英語版) のファイル属性は次表のとおりです。ただし、これより新しいパッケージがリリースされている可能性もあります。 これらのファイルの日付と時刻は世界協定時 (UTC) で記載されています。 ファイル情報に表示される時刻は、ローカル時刻に変換されています。 UTC とローカル時刻との時差を確認するには、[コントロール パネル] の [日付と時刻] の [タイム ゾーン] タブを使用してください。
サポートされているすべてのバージョンの x64 ベース - セキュリティ更新プログラム5065226に含まれているファイルの一覧をダウンロードします。
保護とセキュリティに関する情報
オンラインでの自分の保護: Windows セキュリティのサポート
サイバー脅威から保護する方法についての説明: Microsoft セキュリティ