- Oppsummering
- Kjente problemer med denne oppdateringen
- Forbedringer og rettelser i denne oppdateringen
- Slik får du tak i og installerer oppdateringen
- Mer informasjon
- Filinformasjon
- Informasjon om beskyttelse og sikkerhet
Sammendrag
Denne sikkerhetsoppdateringen inneholder løsninger og løser sårbarheter. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:
- CVE-2026-32167 – Sårbarhet tilknyttet rettighetsutvidelse i SQL Server
- CVE-2026-32176 – Sårbarhet tilknyttet rettighetsutvidelse i SQL Server
Microsoft SQL Server-komponentene oppdateres til følgende bygg i denne sikkerhetsoppdateringen:
- SQL Server - Produktversjon: 13.0.7080.1, filversjon: 2016.130.7080.1
Kjente problemer med denne oppdateringen
Spørringer mot koblede servere som bruker MSDASQL, mislykkes med feilkode 7416
Spørringer mot koblede servere som bruker MSDASQL-leverandøren (OLE DB-leverandør for ODBC-drivere) og angir en leverandørstreng (@provstr), mislykkes og returnerer følgende feilmelding:
Msg 7416, nivå 16
Tilgang til den eksterne serveren nektes fordi det ikke finnes noen påloggingstilordning.
En strengere kontroll av tilkoblingsvalidering i databasemotoren kan avvise tilkoblinger for bestemte koblede serverkonfigurasjoner som bruker MSDASQL leverandøren, selv om tidligere versjoner tillot disse tilkoblingene.
Hvis du vil ha mer informasjon og midlertidige løsninger, kan du se Spørringer mot koblede servere som bruker MSDASQL, mislykkes med feil 7416.
Forbedringer og rettelser i denne oppdateringen
En nedlastbar Microsoft Excel-arbeidsbok med en sammendragsliste over byggversjoner og gjeldende støtteforløp er tilgjengelig. Excel-filen inneholder også detaljerte løsningslister. Last ned denne Excel-filen nå.
Obs!
Enkeltoppføringer i tabellen nedenfor kan åpnes direkte ved hjelp av et bokmerke. Hvis du velger en feilreferanse-ID i tabellen, legges det til en bokmerkekode i nettadressen ved hjelp av formatet «#bkmk_NNNNNNN». Deretter kan du dele nettadressen med andre, slik at de kan gå direkte til ønsket rettelse i tabellen.
| Feilreferanse | Beskrivelse | Løsningsområde | Komponent | Plattform |
|---|---|---|---|---|
| 5030743 | Denne løsningen løser et sikkerhetsproblem knyttet til rettighetsutvidelse i SQL Server-koblede servere som gjør at en lavprivilegert SQL Server-bruker kan få sysadmin-tillatelser. | SQL Server Engine | Koblet server | Linux, Windows |
| 4999193 | Denne løsningen løser et problem i SQL Server der feilaktig nøytralisering av spesialelementer i SQL-kommandoer (SQL-injeksjon) gjør det mulig for en autorisert angriper å heve rettigheter over et nettverk. | SQL Server Engine | SQL Agent | Windows |
Slik får du tak i og installerer oppdateringen
Metode 1: Windows Update
Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du se Windows Update: vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Obs!
Gjenkjenningslogikken er oppdatert for denne og fremtidige sikkerhetsutgivelser som legges ut på nettstedet for Microsoft Update-katalogen. Hvis du vil ha mer informasjon, kan du se Oppdateringer til Microsoft Update-gjenkjenningslogikken for SQL Server-vedlikehold.
Metode 3: Microsoft Download Center
Følgende fil er tilgjengelig for nedlasting fra Microsoft Download Center:
Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-kundestøttefiler, kan du se denne artikkelen i Microsoft Knowledge Base:
Slik skaffer du Microsoft-kundestøttefiler fra nettjenester
Microsoft skannet denne filen for virus ved hjelp av den nyeste programvaren for virusregistrering som var tilgjengelig på datoen da filen ble lagt inn. Filen lagres på sikkerhetsforbedrede servere som bidrar til å forhindre uautoriserte endringer i den.
Viktig
Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.
Obs!
Denne oppdateringen gjøres tilgjengelig via Microsoft Update-katalogen for alle servere som kjører SQL Server, selv om Reporting Services ikke er installert. Installasjon av denne sikkerhetsoppdateringen er valgfritt for datamaskiner som ikke er vert for Microsoft SQL Server Reporting Services.
Mer informasjon
Forutsetninger
Hvis du vil bruke denne oppdateringen, må du ha Azure Connect-funksjonspakken for Microsoft SQL Server 2016 Service Pack 3 installert.
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.
Fil-hash-informasjon
| Filnavn | SHA256-hash |
|---|---|
| SQLServer2016-KB5084820-x64.exe | FF0322A7361852FBEE1D9128A3C7F34FC43B93A631F61DF84BD337C8CF8658A2 |
Filinformasjon
Den engelske versjonen av denne pakken har filattributtene (eller nyere filattributter) som er oppført i følgende regneark. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-fanen i dato- og klokkeslettelementet i Kontrollpanel.
Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5084820 for alle støttede x64-baserte versjoner.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet