KB5102339 - Beschrijving van de beveiligingsupdate voor SQL Server 2016 SP3 Azure Connect-functiepakket: 14 juli 2026

Van toepassing op
SQL Server 2016 Service Pack 3

Releasedatum: 14 juli 2026

Versie: 13.0.7095.1

Overzicht

Deze beveiligingsupdate bevat oplossingen en oplossingen voor beveiligingsproblemen. Zie de volgende beveiligingsadviezen voor meer informatie over de beveiligingsproblemen:

De Microsoft SQL Server-onderdelen worden bijgewerkt naar de volgende builds in deze beveiligingsupdate:

  • SQL Server - productversie: 13.0.7095.1, bestandsversie: 2016.130.7095.1

Belangrijk

Om SQL Server in Windows beter te beveiligen, schakel je versleuteling met Extended Protection in.

Bekende problemen in deze update

Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416

Query's op gekoppelde servers die de provider MSDASQL (OLE DB Provider for ODBC Drivers) gebruiken en een providertekenreeks (@provstr) opgeven, mislukken en retourneren het volgende foutbericht:

Bericht 7416, niveau 16
Toegang tot de externe server is geweigerd omdat er geen aanmeldingstoewijzing bestaat.

Een strengere controle van de validatie van verbindingen in de database-engine kan verbindingen weigeren voor bepaalde gekoppelde serverconfiguraties die gebruikmaken van de MSDASQL provider, zelfs als eerdere builds deze verbindingen toestonden.

Zie voor meer informatie en tijdelijke oplossingen Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416.

Verbeteringen en oplossingen in deze update

Er is een Microsoft Excel-werkmap beschikbaar om te downloaden met een overzicht van builds en hun huidige ondersteuningslevenscyclus. Het Excel-bestand bevat ook gedetailleerde lijsten met oplossingen. Download dit Excel-bestand nu.

Opmerking

Afzonderlijke vermeldingen in de volgende tabel kunnen rechtstreeks via een bladwijzer worden geopend. Als u een bugverwijzings-id in de tabel selecteert, wordt er een bladwijzertag toegevoegd aan de URL met behulp van de indeling "#bkmk_NNNNNNN". Je kunt deze URL vervolgens met anderen delen, zodat ze rechtstreeks naar de gewenste oplossing in de tabel kunnen gaan.

Bugreferentie Beschrijving Oplossingsgebied Onderdeel Platform
5298267 Deze oplossing lost een onveilige deserialisatiekwetsbaarheid in MessageQueueTask op door SoapFormatter-deserialisatie te beperken die gebruikmaakt van een map met acceptatielijsten. Door de beperking wordt voorkomen dat RCE (Remote Code Execution) afkomstig is van niet-vertrouwde MSMQ-berichten (Microsoft Message Queuing). Integration Services Integration Services Windows
5336143 Met deze oplossing wordt een geheugenlek opgelost dat optreedt als de sys.dm_exec_input_buffer Dynamic Management Function (DMF) of de opdracht DBCC INPUTBUFFER wordt gebruikt. SQL Server Engine Query-uitvoering Linux, Windows
5336758 Deze oplossing heeft betrekking op invoervalidatie en het opschonen van gebruikersinvoer voor een parameter die wordt doorgegeven aan een interne replicatieprocedure door de invoer te valideren en op te schonen voordat de opgeslagen procedure deze gebruikt. SQL Server Engine Replicatie Linux, Windows
5195983 Deze oplossing lost een beveiligingsprobleem met SQL-injectie op in SQL Server waarbij onjuiste neutralisatie van speciale elementen in SQL Server-opdrachten een geverifieerde aanvaller in staat stelt bevoegdheden over een netwerk te verhogen. SQL Server Engine SQL Agent Linux, Windows

De update verkrijgen en installeren

Methode 1: Windows Update

Deze update is beschikbaar via Windows Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie voor meer informatie over het inschakelen van automatische updates Windows Update: veelgestelde vragen.

Methode 2: Microsoft Update-catalogus

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Opmerking

  • De detectielogica is bijgewerkt voor deze en toekomstige beveiligingsupdates die worden gepost op de website Microsoft Update-catalogus. Zie Updates van de Microsoft Update-detectielogica voor SQL Server-onderhoud voor meer informatie.
  • Deze update wordt beschikbaar gesteld via de Microsoft Update-catalogus voor alle servers waarop SQL Server wordt uitgevoerd, zelfs als Reporting Services niet is geïnstalleerd. Het installeren van deze beveiligingsupdate is optioneel voor computers die geen host zijn voor Microsoft SQL Server Reporting Services.

Methode 3: Microsoft Downloadcentrum

U kunt het volgende bestand downloaden via het Microsoft Downloadcentrum:

Downloadpictogram Het pakket nu downloaden

Meer informatie

Vereisten

Als u deze update wilt toepassen, moet het Azure connect-functiepack voor Microsoft SQL Server 2016 Service Pack 3 zijn geïnstalleerd.

Informatie over de implementatie van beveiligingsupdates

Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.

Informatie over bestandshash

Bestandsnaam SHA256-hash
SQLServer2016-KB5102339-x64.exe 871E6B5B7DEDE0B841352383D4A8FD1BC5747EA5769F1BE0BF2784A1F90CFDE8

Bestandsinformatie

De Engelse versie van dit pakket heeft de bestandsattributen (of latere bestandsattributen) die in het volgende werkblad worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.

Voor alle ondersteunde, op x64 gebaseerde versies - Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5102339.

Informatie over beveiliging en beveiliging

Uzelf online beschermen: ondersteuning voor Windows-beveiliging

Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging