KB5084820 – „SQL Server“ 2016 SP3 Azure Connect" funkcijų paketo saugos naujinimo aprašas: 2026 m. balandžio 14 d.

Taikoma
SQL Server 2016 Service Pack 3

Suvestinė

Šis saugos naujinimas apima pataisas ir išsprendžia pažeidžiamumus. Norėdami sužinoti daugiau apie pažeidžiamumus, peržiūrėkite šiuos saugos patarimus:

Šiame saugos naujinime "Microsoft „SQL Server“" komponentai atnaujinami į šias komponavimo versijas:

  • „SQL Server“ – produkto versija: 13.0.7080.1, failo versija: 2016.130.7080.1

Žinomos problemos šiame naujinime

Susietojo serverio užklausos, kurios naudoja MSDAISQ, nepavyksta dėl klaidos 7416

Susietojo serverio užklausos, naudojančios MSDASQL (OLE DB teikėjas ODBC tvarkyklėms) ir nurodančios teikėjo eilutę (@provstr), nepavyksta ir pateikia šį klaidos pranešimą:

MSG 7416, 16 lygis
Prieiga prie nuotolinio serverio uždrausta, nes nėra prisijungimo susiejimo.

Griežtesnė ryšio tikrinimo patikra duomenų bazės modulyje gali atmesti tam tikrų susietojo serverio konfigūracijų, kurios naudoja MSDASQL teikėją, ryšius, net jei ankstesnėse komponavimo versijose tokie ryšiai buvo leidžiami.

Daugiau informacijos ir sprendimo būdų ieškokite Susietų serverių užklausos, kurios naudoja MSDASHL, nepavyksta dėl klaidos 7416.

Į šį naujinimą įtraukti patobulinimai ir pataisos

Pasiekiama atsisiunčiama "Microsoft Excel" darbaknygė, kurioje yra komponavimo versijų suvestinės sąrašas ir jų dabartinė palaikymo trukmė. "Excel" faile taip pat yra išsamūs pataisų sąrašai. Atsisiųskite šį "Excel" failą dabar.

Pastaba

Atskirus šios lentelės įrašus galima nurodyti tiesiogiai naudojant žymelę. Jei lentelėje pasirinksite bet kurį klaidos nuorodos ID, žymelės žymė įtraukiama į URL naudojant "#bkmk_NNNNNNN" formatą. Tada šį URL galite bendrinti su kitais, kad jie galėtų pereiti iškart prie norimos pataisos lentelėje.

Klaidos nuoroda Aprašas Pataisymo sritis Komponentas Platforma
5030743 Ši pataisa sprendžia „SQL Server“ susietų serverių teisių pažeidžiamumą, kuris leidžia mažų teisių „SQL Server“ vartotojui gauti sistemos administratoriaus teises. „SQL Server“ Engine Susietasis serveris Linux, Windows
4999193 Ši pataisa išsprendžia "„SQL Server“" problemą, kai netinkamas specialiųjų elementų neutralizavimas SQL komandose (SQL injekcija) leidžia įgaliotam užpuolikui padidinti tinklo teises. „SQL Server“ Engine SQL agentas Windows

Kaip gauti ir įdiegti naujinimą

1 būdas: „Windows Update“

Šį naujinimą galima atsisiųsti naudojant „Windows Update“. Įjungus automatinį naujinimą, šis naujinimas bus atsiųstas ir įdiegtas automatiškai. Daugiau informacijos apie tai, kaip įjungti automatinius naujinimus, žr. „Windows Update“: DUK.

2 būdas: „„Microsoft“ Update“ katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.

Pastaba

Aptikimo logika buvo atnaujinta šiame ir būsimuose saugos leidimuose, kurie skelbiami "„Microsoft“ Update" katalogo svetainėje. Daugiau informacijos žr. "„Microsoft“ Update" aptikimo logikos „SQL Server“ priežiūrai Naujinimai.

3 būdas: "Microsoft" atsisiuntimo centras

Šį failą galite atsisiųsti iš "Microsoft" atsisiuntimų centro:

Atsisiuntimo piktograma Atsisiųsti paketą dabar

Daugiau informacijos apie tai, kaip atsisiųsti "„Microsoft“" palaikymo failus, ieškokite šiame žinių bazės straipsnyje:

Kaip gauti „„Microsoft““ palaikymo failus iš internetinių paslaugų

"„Microsoft“" patikrino virusų buvimą šiame faile naudodama naujausią virusų aptikimo programinę įrangą, turimą failo paskelbimo metu. Failas laikomas sustiprintos saugos serveriuose, padedančiuose apsaugoti failus nuo neleistinų pakeitimų.

Svarbu

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Kalbų paketų įtraukimas į "Windows".

Pastaba

Šis naujinimas pasiekiamas iš "„Microsoft“ Update" katalogo visiems serveriams, kuriuose veikia „SQL Server“, net jei neįdiegtos "Reporting Services". Šio saugos naujinimo diegimas yra pasirinktinis kompiuteriuose, kuriuose nėra "„Microsoft SQL Server Reporting Services“".

Daugiau informacijos

Būtinosios sąlygos

Jei norite taikyti šį naujinimą, turite įdiegti "Azure Connect" funkcijų paketą, skirtą "Microsoft „SQL Server“ 2016" 3 pakeitimų paketui.

Saugos naujinimo diegimo informacija

Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.

Failo maišos informacija

Failo vardas SHA256 maiša
SQLServer2016-KB5084820-x64.exe FF0322A7361852FBEE1D9128A3C7F34FC43B93A631F61DF84BD337C8CF8658A2

Failo informacija

Šio paketo anglų k. versijoje yra failo atributai (ar vėlesnio failo atributai), nurodyti toliau pateiktame darbalapyje. Šių failų datos ir laikai nurodyti pasauliniu koordinuotuoju laiku (UTC). Peržiūrint failo informaciją, jis konvertuojamas į vietinį laiką. Norėdami sužinoti skirtumą tarp UTC ir vietos laiko, naudokite valdymo skydo elemento Data ir laikas skirtuką Laiko juosta.

Visoms palaikomoms x64 pagrindo versijoms – atsisiųskite failų, įtrauktų į saugos naujinimą 5084820, sąrašą.

Informacija apie apsaugą ir saugą

Apsisaugokite internete: "„Windows“ sauga" palaikymas

Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga