KB5084820 — drošības atjauninājuma apraksts SQL Server 2016 SP3 Azure Connect līdzekļu pakotnei: 2026. gada 14. aprīlis

Attiecas uz
SQL Server 2016 Service Pack 3

Kopsavilkums

Šajā drošības atjauninājumā ir iekļauti labojumi un novērstas ievainojamības. Lai uzzinātu vairāk par ievainojamībām, skatiet šos drošības padomniekus:

Microsoft SQL Server komponenti tiek atjaunināti uz šādiem drošības atjauninājuma būvē objektiem:

  • SQL Server - produkta versija: 13.0.7080.1, faila versija: 2016.130.7080.1

Zināmās problēmas šajā atjauninājumā

Saistītu serveru vaicājumi, kas izmanto MSDASQL, neizdodas ar kļūdu 7416

Saistītu serveru vaicājumi, kas izmanto MSDASQL (OLE DB nodrošinātājs ODBC draiveriem) nodrošinātāju un norāda nodrošinātāja virkni (@provstr), neizdodas un atgriež šādu kļūdas ziņojumu:

Ziņojums 7416, 16. līmenis
Piekļuve attālajam serverim ir liegta, jo nepastāv pieteikšanās kartēšana.

Stingrāka savienojumu validācijas pārbaude datu bāzes programmā var noraidīt savienojumus noteiktām saistīto serveru konfigurācijām, kas izmanto pakalpojumu MSDASQL sniedzēju, pat ja iepriekšējos būvējumos ir atļauti šādi savienojumi.

Papildinformāciju un risinājumus skatiet sadaļā Saistīto serveru vaicājumi, kas izmanto MSDASQ, neizdodas ar kļūdu 7416.

Šajā atjauninājumā iekļautie uzlabojumi un labojumi

Ir pieejama lejupielādējama Microsoft Excel darbgrāmata, kurā ir būvējumu kopsavilkuma saraksts kopā ar to pašreizējo atbalsta nodrošināšanas ciklu. Excel failā ir detalizēti labojumu saraksti. Lejupielādējiet šo Excel failu tūlīt.

Piezīme

Uz atsevišķiem ierakstiem tālāk esošajā tabulā var izveidot tiešu atsauci, izmantojot grāmatzīmi. Ja atlasāt jebkuru kļūdas atsauces ID tabulā, vietrādim URL tiek pievienota grāmatzīmes atzīme, izmantojot formātu "#bkmk_NNNNNNN". Pēc tam šo vietrādi URL varat kopīgot ar citiem, lai tabulā varētu tieši pāriet uz vēlamo labojumu.

Kļūdu atsauce Apraksts Labot apgabalu Komponents Platforma
5030743 Šis labojums risina privilēģiju paaugstināšanas ievainojamību SQL Server saistītajos serveros, kas ļauj zemu privilēģiju SQL Server lietotājam iegūt sistēmas administratora atļaujas. SQL Server programma Saistītais serveris Linux, Windows
4999193 Šis labojums novērš problēmu programmā SQL Server, kuras dēļ nepareiza īpašo elementu neitralizācija SQL komandās (SQL ievadīšana) ļauj pilnvarotam uzbrucējam paaugstināt privilēģijas tīklā. SQL Server programma SQL aģents Windows

Kā iegūt un instalēt atjauninājumu

1. metode: Windows Update

Šis atjauninājums ir pieejams, izmantojot pakalpojumu Windows Update. Ieslēdzot automātisko atjaunināšanu, šis atjauninājums tiks automātiski lejupielādēts un instalēts. Lai iegūtu papildinformāciju par to, kā ieslēgt automātisko atjaunināšanu, skatiet Windows Update: bieži uzdotie jautājumi.

2. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

Piezīme

Noteikšanas loģika ir atjaunināta šim un turpmākajiem drošības laidieniem, kas ir publicēti Microsoft Update kataloga tīmekļa vietnē. Papildinformāciju skatiet sadaļā Atjauninājumi uz Microsoft Update noteikšanas loģiku SQL Server apkalpošanai.

3. metode. Microsoft lejupielādes centrs

Tālāk norādītais fails ir pieejams lejupielādei no Microsoft lejupielādes centra:

Lejupielādēt ikonu Lejupielādēt pakotni tūlīt

Papildinformāciju par to, kā lejupielādēt Microsoft atbalsta failus, skatiet šajā zināšanu bāzes rakstā:

Kā iegūt Microsoft atbalsta failus no tiešsaistes pakalpojumiem

Microsoft skenēja šo failu, lai noteiktu, vai tajā nav vīrusu, izmantojot visjaunāko vīrusu noteikšanas programmatūru, kas bija pieejama faila publicēšanas datumā. Fails tiek glabāts serveros ar uzlabotu drošību, kas palīdz novērst nesankcionētas izmaiņas.

Svarīgi!

Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Valodu pakotņu pievienošana sistēmai Windows.

Piezīme

Šis atjauninājums ir pieejams, izmantojot Microsoft Update katalogu visiem serveriem, kuros darbojas SQL Server, pat tad, ja nav instalēti atskaišu izveides pakalpojumi. Šī drošības atjauninājuma instalēšana nav obligāta datoriem, kuros netiek viesoti Microsoft SQL Server atskaišu izveides pakalpojumi.

Papildinformācija

Priekšnosacījumi

Lai lietotu šo atjauninājumu, jābūt instalētai Microsoft SQL Server 2016 3. servisa pakotnes Azure Connect līdzekļu pakotnei.

Drošības atjauninājumu izvietošanas informācija

Informāciju par izvietošanu šajā atjauninājumā skatiet rakstā Izvietojumi — drošības atjaunināšanas rokasgrāmata.

Informācija par failu jaukšanu

Faila nosaukums SHA256 jaukšana
SQLServer2016-KB5084820-x64.exe FF0322A7361852FBEE1D9128A3C7F34FC43B93A631F61DF84BD337C8CF8658A2

Informācija par failiem

Šīs pakotnes angļu valodas versijā ir faila atribūti (vai vēlāki faila atribūti), kas norādīti tālāk esošajā darblapā. Šo failu datums un laiks ir norādīts atbilstoši universālajam koordinētajam laikam (UTC). Kad skatāt faila informāciju, tā tiek pārvērsta par vietējo laiku. Lai uzzinātu atšķirību starp UTC un vietējo laiku, izmantojiet cilni Laika josla vadības paneļa vienumā Datums un laiks.

Visām atbalstītajām x64 bitu versijām — lejupielādējiet to failu sarakstu, kas ir iekļauti drošības atjauninājumu 5084820.

Informācija par aizsardzību un drošību

Aizsargājieties tiešsaistē: Windows drošības atbalsts

Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība