KB5084815 – Beskrivelse av sikkerhetsoppdateringen for SQL Server 2022 GDR: 14. april 2026

Gjelder for
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Sammendrag

Denne sikkerhetsoppdateringen inneholder løsninger og løser sårbarheter. Hvis du vil vite mer om sårbarhetene, kan du se følgende sikkerhetsveiledninger:

Microsoft SQL Server-komponentene oppdateres til følgende bygg i denne sikkerhetsoppdateringen:

  • SQL Server – produktversjon: 16.0.1175.1, filversjon: 2022.160.1175.1

Kjente problemer med denne oppdateringen

Spørringer mot koblede servere som bruker MSDASQL, mislykkes med feilkode 7416

Spørringer mot koblede servere som bruker MSDASQL-leverandøren (OLE DB-leverandør for ODBC-drivere) og angir en leverandørstreng (@provstr), mislykkes og returnerer følgende feilmelding:

Msg 7416, nivå 16
Tilgang til den eksterne serveren nektes fordi det ikke finnes noen påloggingstilordning.

En strengere kontroll av tilkoblingsvalidering i databasemotoren kan avvise tilkoblinger for bestemte koblede serverkonfigurasjoner som bruker MSDASQL leverandøren, selv om tidligere versjoner tillot disse tilkoblingene.

Hvis du vil ha mer informasjon og midlertidige løsninger, kan du se Spørringer mot koblede servere som bruker MSDASQL, mislykkes med feil 7416.

Forbedringer og rettelser i denne oppdateringen

En nedlastbar Microsoft Excel-arbeidsbok med en sammendragsliste over byggversjoner og gjeldende støtteforløp er tilgjengelig. Excel-filen inneholder også detaljerte løsningslister. Last ned denne Excel-filen nå.

Obs!

Enkeltoppføringer i tabellen nedenfor kan åpnes direkte ved hjelp av et bokmerke. Hvis du velger en feilreferanse-ID i tabellen, legges det til en bokmerkekode i nettadressen ved hjelp av formatet «#bkmk_NNNNNNN». Deretter kan du dele nettadressen med andre, slik at de kan gå direkte til ønsket rettelse i tabellen.

Feilreferanse Beskrivelse Løsningsområde Komponent Plattform
5029960 Denne løsningen løser et sikkerhetsproblem knyttet til rettighetsutvidelse i SQL Server-koblede servere som gjør at en lavprivilegert SQL Server-bruker kan få sysadmin-tillatelser. SQL Server Engine Koblet server Linux, Windows
5040272 Denne løsningen løser et problem der en spesiallaget SQL-spørring utløser et kritisk tilgangsbrudd som fører til at SQL Server slutter å svare. En bruker uten rettigheter, inkludert en bruker som bare har lesetillatelser, kan utnytte dette problemet til å forårsake et tjenestenektangrep (DoS). SQL Server Engine Programmerbarhet Linux, Windows
4999188 Denne løsningen løser et problem i SQL Server der feilaktig nøytralisering av spesialelementer i SQL-kommandoer (SQL-injeksjon) gjør det mulig for en autorisert angriper å heve rettigheter over et nettverk. SQL Server Engine SQL Agent Windows

Slik får du tak i og installerer oppdateringen

Metode 1: Windows Update

Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, blir denne oppdateringen lastet ned og installert automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du se Windows Update: vanlige spørsmål.

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Obs!

Gjenkjenningslogikken er oppdatert for denne og fremtidige sikkerhetsutgivelser som legges ut på nettstedet for Microsoft Update-katalogen. Hvis du vil ha mer informasjon, kan du se Oppdateringer til Microsoft Update-gjenkjenningslogikken for SQL Server-vedlikehold.

Metode 3: Microsoft Download Center

Filen nedenfor er tilgjengelig for nedlasting fra Microsoft Download Center:

Nedlastingsikon Last ned pakken nå

Hvis du vil ha mer informasjon om hvordan du laster ned Microsoft-kundestøttefiler, kan du se denne artikkelen i Microsoft Knowledge Base:

Slik skaffer du Microsoft-kundestøttefiler fra nettjenester

Microsoft skannet denne filen for virus ved hjelp av den nyeste programvaren for virusregistrering som var tilgjengelig på datoen da filen ble lagt inn. Filen lagres på sikkerhetsforbedrede servere som bidrar til å forhindre uautoriserte endringer i den.

Viktig

Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.

Obs!

Denne oppdateringen gjøres tilgjengelig via Microsoft Update-katalogen for alle servere som kjører SQL Server, selv om Reporting Services ikke er installert. Installasjon av denne sikkerhetsoppdateringen er valgfritt for datamaskiner som ikke er vert for Microsoft SQL Server Reporting Services.

Mer informasjon

Forutsetninger

Hvis du vil bruke denne oppdateringen, må du ha SQL Server 2022 eller en hvilken som helst SQL Server 2022 GDR-utgivelse gjennom denne SQL Server 2022 GDR installert.

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se Distribusjoner – Veiledning for sikkerhetsoppdatering.

Fil-hash-informasjon

Filnavn SHA256-hash
SQLServer2022-KB5084815-x64.exe 317232B662ACFA0163AF84DB6A68685F9C9A46645E36D267027F21DA42FBECA9

Filinformasjon

Den engelske versjonen av denne pakken har filattributtene (eller nyere filattributter) som er oppført i følgende regneark. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-fanen i dato- og klokkeslettelementet i Kontrollpanel.

Last ned listen over filer som er inkludert i sikkerhetsoppdateringen 5084815 for alle støttede x64-baserte versjoner.

Informasjon om beskyttelse og sikkerhet

Beskytt deg selv på nettet: Kundestøtte for Windows Sikkerhet

Finn ut hvordan vi beskytter mot cybertrusler: Microsoft-sikkerhet