Data wydania: 14 lipca 2026 r
Wersja: 16.0.1190.2
- Podsumowanie
- Znane problemy z tą aktualizacją
- Ulepszenia i poprawki zawarte w tej aktualizacji
- Jak uzyskać i zainstalować aktualizację
- Więcej informacji
- Informacje o plikach
- Informacje o ochronie i zabezpieczeniach
Podsumowanie
Ta aktualizacja zabezpieczeń zawiera poprawki i usuwa luki w zabezpieczeniach. Aby dowiedzieć się więcej o lukach w zabezpieczeniach, zobacz następujące porady dotyczące zabezpieczeń:
- CVE-2026-47295 – luki w zabezpieczeniach programu Microsoft SQL Server umożliwiające podniesienie uprawnień
- CVE-2026-47296 – luki w zabezpieczeniach programu Microsoft SQL Server umożliwiające podniesienie uprawnień
- CVE-2026-54118 – luka umożliwiająca zdalne wykonanie kodu programu SQL Server
- CVE-2026-55002 – luki w zabezpieczeniach programu Microsoft SQL Server umożliwiające podniesienie uprawnień
W ramach tej aktualizacji zabezpieczeń zaktualizowano składniki SQL Server firmy Microsoft do następujących kompilacji:
- SQL Server — wersja produktu: 16.0.1190.2, wersja pliku: 2022.160.1190.2
Ważne
Aby lepiej zabezpieczyć program SQL Server w systemie Windows, włącz szyfrowanie za pomocą funkcji rozszerzonej ochrony.
Znane problemy z tą aktualizacją
Zapytania serwera połączonego korzystające z MSDASQL kończą się niepowodzeniem z błędem 7416
Zapytania serwera połączonego korzystające z dostawcy MSDASQL (OLE DB Provider for ODBC Drivers) i określające ciąg dostawcy (@provstr) kończą się niepowodzeniem i zwracają następujący komunikat o błędzie:
Wiadomość 7416, Poziom 16
Odmowa dostępu do serwera zdalnego, ponieważ nie istnieje mapowanie logowania.
Bardziej rygorystyczne sprawdzanie poprawności połączenia w aparacie bazy danych może powodować odrzucanie połączeń dla niektórych konfiguracji serwerów połączonych, które używają MSDASQL dostawcy, nawet jeśli te połączenia były dozwolone we wcześniejszych kompilacjach.
Aby uzyskać więcej informacji i obejść tego problemu, zobacz Zapytania serwera połączonego korzystające z dostawcy MSDASQL kończą się niepowodzeniem z powodu błędu 7416.
Ulepszenia i poprawki zawarte w tej aktualizacji
Dostępny jest do pobrania skoroszyt programu Microsoft Excel zawierający podsumowanie kompilacji wraz z bieżącym cyklem pomocy technicznej. Plik programu Excel zawiera również szczegółowe listy poprawek. Pobierz teraz ten plik programu Excel.
Uwaga
Poszczególne wpisy w poniższej tabeli można odwołać bezpośrednio za pomocą zakładki. Jeśli wybierzesz dowolny identyfikator błędu w tabeli, do adresu URL zostanie dodany znacznik zakładki w formacie "#bkmk_NNNNNNN". Następnie możesz udostępnić ten adres URL innym osobom, aby mogły przejść bezpośrednio do żądanej poprawki w tabeli.
| Odwołanie do usterki | Opis | Napraw obszar | Składnik | Platforma |
|---|---|---|---|---|
| 5298248 | Ta poprawka usuwa niezabezpieczoną lukę deserializacji w MessageQueueTask, ograniczając deserializację SoapFormatter używającą powiązania listy dozwolonych. To ograniczenie uniemożliwia zdalne wykonanie kodu (RCE) przez niezaufany komunikat usługi kolejkowania komunikatów firmy Microsoft (MSMQ). | Integration Services | Integration Services | System Windows |
| 5335509 | Ta poprawka rozwiązuje przeciek pamięci, który występuje, gdy sys.dm_exec_input_buffer jest używana funkcja zarządzania dynamicznego (DMF) lub komenda DBCC INPUTBUFFER. |
Aparat programu SQL Server | Wykonywanie zapytań | Linux, Windows |
| 5336751 | Ta poprawka dotyczy walidacji danych wejściowych i oczyszczania danych wejściowych użytkownika dla parametru przekazywanego do procedury składowanej replikacji wewnętrznej przez weryfikację i oczyszczanie danych wejściowych przed użyciem ich przez procedurę składowaną. | Aparat programu SQL Server | Replikacja | Linux, Windows |
| 5196013 | Ta poprawka usuwa lukę w zabezpieczeniach wstrzyknięć SQL w programie SQL Server, polegającą na tym, że nieprawidłowa neutralizacja elementów specjalnych w poleceniach programu SQL Server umożliwia uwierzytelnionej osobie atakującej podniesienie uprawnień w sieci. | Aparat programu SQL Server | Aparat programu SQL Server | Linux, Windows |
Jak uzyskać i zainstalować aktualizację
Metoda 1: Windows Update
Ta aktualizacja jest dostępna za pośrednictwem usługi Windows Update. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji, jak włączyć funkcję automatycznej aktualizacji, zobacz stronę Windows Update: często zadawane pytania.
Metoda 2: Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Uwaga
- Logika wykrywania została zaktualizowana dla tej i przyszłych wersji zabezpieczeń, które są publikowane w witrynie internetowej wykazu usługi Microsoft Update. Aby uzyskać więcej informacji, zobacz Aktualizacje logiki wykrywania usługi Microsoft Update na potrzeby obsługi SQL Server.
- Ta aktualizacja jest udostępniana za pośrednictwem wykazu usługi Microsoft Update dla wszystkich serwerów z uruchomionym programem SQL Server, nawet jeśli usługi Reporting Services nie są zainstalowane. Zainstalowanie tej aktualizacji zabezpieczeń jest opcjonalne dla komputerów, które nie hostują usług Microsoft SQL Server Reporting Services.
Metoda 3: Centrum pobierania Microsoft
Następujący plik jest dostępny do pobrania w Centrum pobierania Microsoft:
Więcej informacji
Wymagania wstępne
Aby zastosować tę aktualizację, musisz mieć zainstalowany program SQL Server 2022 lub dowolną wersję GDR programu SQL Server 2022 za pośrednictwem tej wersji GDR programu SQL Server 2022.
Informacje o wdrażaniu aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrożeniu tej aktualizacji, zobacz Wdrożenia — Przewodnik po aktualizacji zabezpieczeń.
Informacje o skrótach plików
| Nazwa pliku | Skrót SHA256 |
|---|---|
| SQLServer2022-KB5102334-x64.exe | 43DCCCE52E67C35303B55867A2940A42771284879F49BA397C7068271AD9B79C |
Informacje o plikach
Angielska wersja tego pakietu ma atrybuty pliku (lub nowsze atrybuty pliku), które są wymienione w poniższym arkuszu. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.
W przypadku wszystkich obsługiwanych wersji opartych na architekturze x64 — pobierz listę plików, które są zawarte w 5102334 aktualizacji zabezpieczeń.
Informacje o ochronie i zabezpieczeniach
Chroń się w trybie online: Pomoc techniczna dotycząca zabezpieczenia Windows
Dowiedz się, jak chronimy się przed cyberzagrożeniami: zabezpieczenia firmy Microsoft