- Podsumowanie
- Znane problemy z tą aktualizacją
- Ulepszenia i poprawki zawarte w tej aktualizacji
- Jak uzyskać i zainstalować aktualizację
- Więcej informacji
- Informacje o plikach
- Informacje o ochronie i zabezpieczeniach
Podsumowanie
Ta aktualizacja zabezpieczeń zawiera poprawki i usuwa luki w zabezpieczeniach. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:
- CVE-2026-32167 – luki w zabezpieczeniach programu SQL Server umożliwiające podniesienie uprawnień
- CVE-2026-32176 – luki w zabezpieczeniach programu SQL Server umożliwiające podniesienie uprawnień
W ramach tej aktualizacji zabezpieczeń zaktualizowano składniki SQL Server firmy Microsoft do następujących kompilacji:
- SQL Server — wersja produktu: 13.0.7080.1, wersja pliku: 2016.130.7080.1
Znane problemy z tą aktualizacją
Zapytania serwera połączonego korzystające z MSDASQL kończą się niepowodzeniem z błędem 7416
Zapytania serwera połączonego, które używają MSDASQL dostawcy (OLE DB Provider for ODBC Drivers) i określają ciąg dostawcy (@provstr), kończą się niepowodzeniem i zwracają następujący komunikat o błędzie:
Wiadomość 7416, Poziom 16
Odmowa dostępu do serwera zdalnego, ponieważ nie istnieje mapowanie logowania.
Bardziej rygorystyczne sprawdzanie poprawności połączenia w aparacie bazy danych może powodować odrzucanie połączeń dla niektórych konfiguracji serwerów połączonych, które używają MSDASQL dostawcy, nawet jeśli te połączenia były dozwolone we wcześniejszych kompilacjach.
Aby uzyskać więcej informacji i obejść tego problemu, zobacz Zapytania serwera połączonego korzystające z MSDASQL kończą się niepowodzeniem z powodu błędu 7416.
Ulepszenia i poprawki zawarte w tej aktualizacji
Dostępny jest do pobrania skoroszyt programu Microsoft Excel zawierający podsumowanie kompilacji wraz z bieżącym cyklem pomocy technicznej. Plik programu Excel zawiera również szczegółowe listy poprawek. Pobierz teraz ten plik programu Excel.
Uwaga
Poszczególne wpisy w poniższej tabeli można odwołać bezpośrednio za pomocą zakładki. Jeśli wybierzesz dowolny identyfikator błędu w tabeli, do adresu URL zostanie dodany znacznik zakładki w formacie "#bkmk_NNNNNNN". Następnie możesz udostępnić ten adres URL innym osobom, aby mogły przejść bezpośrednio do żądanej poprawki w tabeli.
| Odwołanie do usterki | Opis | Napraw obszar | Składnik | Platforma |
|---|---|---|---|---|
| 5030743 | Ta poprawka usuwa lukę umożliwiającą podniesienie uprawnień na serwerach połączonych programu SQL Server, umożliwiającą użytkownikowi programu SQL Server o niskich uprawnieniach uzyskanie uprawnień administratora systemowego. | Aparat programu SQL Server | Serwer połączony | Linux, Windows |
| 4999193 | Ta poprawka rozwiązuje problem w programie SQL Server, w którym nieprawidłowa neutralizacja elementów specjalnych w poleceniach SQL (iniekcja SQL) umożliwia uprawnionej osobie atakującej podniesienie uprawnień w sieci. | Aparat programu SQL Server | SQL Agent | System Windows |
Jak uzyskać i zainstalować aktualizację
Metoda 1: Windows Update
Ta aktualizacja jest dostępna za pośrednictwem usługi Windows Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji, jak włączyć funkcję automatycznej aktualizacji, zobacz stronę Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Uwaga
Logika wykrywania została zaktualizowana dla tej i przyszłych wersji zabezpieczeń, które są publikowane w witrynie internetowej wykazu usługi Microsoft Update. Aby uzyskać więcej informacji, zobacz Aktualizacje logiki wykrywania usługi Microsoft Update na potrzeby obsługi SQL Server.
Metoda 3: Centrum pobierania Microsoft
Następujący plik jest dostępny do pobrania z Centrum pobierania Microsoft:
Aby uzyskać więcej informacji na temat pobierania plików pomocy technicznej firmy Microsoft, zobacz następujący artykuł z bazy wiedzy Knowledge Base:
Jak uzyskać pliki pomocnicze firmy Microsoft z usług online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów przy użyciu najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom.
Ważne
Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.
Uwaga
Ta aktualizacja jest udostępniana za pośrednictwem wykazu usługi Microsoft Update dla wszystkich serwerów z uruchomionym programem SQL Server, nawet jeśli usługi Reporting Services nie są zainstalowane. Zainstalowanie tej aktualizacji zabezpieczeń jest opcjonalne dla komputerów, które nie hostują usług Microsoft SQL Server Reporting Services.
Więcej informacji
Wymagania wstępne
Aby zastosować tę aktualizację, musisz mieć zainstalowany dodatek Service Pack 3 dla programu Azure Microsoft SQL Server Connect 2016.
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz Wdrożenia — Przewodnik po aktualizacji zabezpieczeń.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA256 |
|---|---|
| SQLServer2016-KB5084820-x64.exe | FF0322A7361852FBEE1D9128A3C7F34FC43B93A631F61DF84BD337C8CF8658A2 |
Informacje o plikach
Angielska wersja tego pakietu ma atrybuty pliku (lub nowsze atrybuty pliku), które są wymienione w poniższym arkuszu. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.
W przypadku wszystkich obsługiwanych wersji opartych na architekturze x64 — pobierz listę plików, które są zawarte w 5084820 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft