KB5102340 - SQL Server 2016 SP3 GDR용 보안 업데이트 설명: 2026년 7월 14일

적용 대상
SQL Server 2016 Service Pack 3

릴리스 날짜: 2026년 7월 14일

버전: 13.0.6500.1

요약​​

이 보안 업데이트에는 수정 사항이 포함되며, 취약점을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.

이 보안 업데이트에서 SQL Server 구성 요소가 다음 빌드로 업데이트되었습니다.

  • SQL Server - 제품 버전: 13.0.6500.1, 파일 버전: 2016.130.6500.1

중요

Windows에서 SQL Server의 보안을 강화하려면 확장된 보호를 사용하여 암호화를 활성화합니다.

이 업데이트의 알려진 문제

MSDASQL을 사용하는 연결된 서버 쿼리가 오류 7416으로 실패합니다.

MSDASQL(OLE DB Provider for ODBC Drivers) 공급자를 사용하고 공급자 문자열(@provstr)을 지정하는 연결 서버 쿼리는 실패하며 다음 오류 메시지를 반환합니다.

Msg 7416, 수준 16
로그인 매핑이 없으므로 원격 서버에 대한 액세스가 거부되었습니다.

데이터베이스 엔진에서 연결 유효성 검사 기준이 강화됨에 따라, 이전 빌드에서는 허용되었던 MSDASQL 공급자를 사용하는 특정 연결 서버 구성에 대한 연결이 거부될 수 있습니다.

MSDASQL을 사용하는 연결된 서버 쿼리가 오류 7416과 함께 실패함에서 자세한 내용 및 해결 방법을 살펴보세요.

이번 업데이트의 개선 및 수정 사항

빌드 목록과 각 빌드의 현재 지원 주기가 요약되어 있는 Microsoft Excel 통합 문서를 다운로드할 수 있습니다. Excel 파일에는 자세한 수정 목록도 포함됩니다. 지금 이 Excel 파일을 다운로드하세요.

참고

다음 표의 개별 항목은 책갈피를 통해 직접 참조할 수 있습니다. 테이블에서 버그 참조 ID를 선택하면 URL에 "#bkmk_NNNNNNN" 형식의 책갈피 태그가 추가됩니다. 그런 다음 이 URL을 다른 사용자와 공유하여 상대방이 표에서 원하는 수정 사항으로 바로 이동할 수 있습니다.

버그 참조 설명 픽스 영역 구성 요소 플랫폼
5298268 이 수정은 허용 목록 바인더를 사용하는 SoapFormatter 역직렬화를 제한하여 MessageQueueTask의 보안 취약점을 해결합니다. 이 제한 사항은 신뢰할 수 없는 Microsoft 메시지 큐(MSMQ) 메시지로 인한 원격 코드 실행(RCE)을 차단합니다. Integration Services Integration Services Windows
5336142 이 수정 사항은 sys.dm_exec_input_buffer 동적 관리 기능(DMF) 또는 DBCC INPUTBUFFER 명령을 사용할 때 발생하는 메모리 누수 문제를 해결합니다. SQL Server 엔진 쿼리 실행 Linux, Windows
5336753 이 수정 사항은 내부 복제 저장 프로시저로 전달되는 매개변수에 대한 사용자 입력의 유효성 검사 및 삭제 문제를 해결하며, 저장 프로시저가 해당 입력을 사용하기 전에 미리 유효성 검사와 삭제를 실행합니다. SQL Server 엔진 복제 Linux, Windows
5195896 이 수정 사항은 SQL Server 명령어 내의 특수 요소가 부적절하게 중화됨으로써 인증된 공격자가 네트워크를 통해 권한을 상승시킬 수 있는 SQL Server의 SQL 삽입 취약점을 해결합니다. SQL Server 엔진 SQL Agent Linux, Windows

업데이트를 구하고 설치하는 방법

방법 1: Windows 업데이트

이 업데이트는 Windows 업데이트를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. Windows 업데이트: FAQ에서 자동 업데이트를 설정하는 방법을 자세히 알아보세요.

방법 2: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

참고

  • Microsoft Update 카탈로그 웹 사이트에 게시되는 이번 및 향후 보안 릴리스에 대한 검색 논리가 업데이트되었습니다. 자세한 정보는 SQL Server 서비스용 Microsoft Update 검색 논리 업데이트에서 확인하세요.
  • 이 업데이트는 Reporting Services가 설치되어 있지 않더라도 Microsoft 업데이트 카탈로그를 통해 SQL Server를 실행하는 모든 서버에 이용할 수 있습니다. 이 보안 업데이트 설치는 Microsoft SQL Server Reporting Services를 호스팅하지 않는 컴퓨터의 경우 선택 사항입니다.

방법 3: Microsoft 다운로드 센터

Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다.

아이콘 다운로드 지금 패키지 다운로드

추가 정보

필수 구성 요소

이 업데이트를 적용하려면 설치된 이 SQL Server 2016 SP3 GDR을 통해 SQL Server 2016 SP3 또는 SQL Server 2016 SP3 GDR 릴리스를 설치해야 합니다.

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.

파일 해시 정보

파일 이름 SHA256 해시
SQLServer2016-KB5102340-x64.exe E86109191B199A1347AD7FF62D2C785D1CAA5538FEDAFDF096C87ED0E78E0201

파일 정보

이 패키지의 영어 버전은 다음 워크시트에 나열되거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 현지 시간의 차이를 알려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하세요.

지원되는 모든 x64 기반 버전의 경우 보안 업데이트 5102340에 포함된 파일 목록을 다운로드하세요.

보호 및 보안 관련 정보

온라인에서 자신 보호: Windows 보안 지원

사이버 위협으로부터 보호하는 방법: Microsoft 보안