- Resumo
- Melhorias e correções incluídas nesta atualização
- Como obter e instalar a atualização
- Mais informações
- Informações de arquivo
- Informações sobre proteção e segurança
Resumo
Esta atualização de segurança contém correções e resolve vulnerabilidades. Para saber mais sobre as vulnerabilidades, consulte os seguintes comunicados de segurança:
- CVE-2026-21262 - Vulnerabilidade de elevação de privilégio SQL Server
- CVE-2026-26115 - Vulnerabilidade de elevação de privilégio SQL Server
Os componentes do Microsoft SQL Server são atualizados para os seguintes builds nesta atualização de segurança:
- SQL Server - Versão do produto: 14.0.3520.4, versão do arquivo: 2017.140.3520.4
Melhorias e correções incluídas nessa atualização
Uma pasta de trabalho do Microsoft Excel que contém uma lista resumida das compilações, junto com seu ciclo de vida de suporte atual, está disponível para download. O arquivo do Excel também contém listas de correções detalhadas. Baixe este arquivo do Excel agora.
Observação
Entradas individuais na tabela a seguir podem ser referenciadas diretamente por meio de um indicador. Se você selecionar qualquer ID de referência de bug na tabela, uma marca de indicador será adicionada à URL usando o formato "#bkmk_NNNNNNN". Em seguida, você pode compartilhar essa URL com outras pessoas para que elas possam ir diretamente para a correção desejada na tabela.
| Referência de bug | Descrição | Área fixa | Componente | Plataforma |
|---|---|---|---|---|
| 4973082 | Corrige uma vulnerabilidade de elevação de privilégio no processo de atualização de versão para replicação de intercalação. | Mecanismo do SQL Server | Replicação | Windows |
| 4916550 | Esse hotfix bloqueia a operação ALTER USER se o login de destino for a conta de administrador do sistema. | Mecanismo do SQL Server | Infraestrutura de Segurança | Linux, Windows |
Como obter e instalar a atualização
Método 1: Windows Update
Essa atualização está disponível por meio do Windows Update. Ao ativar as atualizações automáticas, essa atualização será baixada e instalada automaticamente. Para obter mais informações sobre como ativar a atualização automática, consulte Windows Update: Perguntas Frequentes.
Método 2: Catálogo do Microsoft Update
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Observação A lógica de deteção foi atualizada para esta e futuras versões de segurança publicadas no site do Catálogo Microsoft Update. Para obter mais informações, consulte Atualizações na lógica de detecção do Microsoft Update para manutenção do SQL Server.
Método 3: Centro de Download da Microsoft
O seguinte arquivo está disponível para download na Central de Download da Microsoft:
Para obter mais informações sobre como transferir ficheiros de suporte da Microsoft, consulte o seguinte artigo da Base de Dados de Conhecimento:
Como obter arquivos de suporte da Microsoft nos serviços online
A Microsoft verificou este arquivo em busca de vírus usando o software de detecção de vírus mais atualizado que estava disponível na data em que o arquivo foi publicado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar alterações não autorizadas.
Importante
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
Observação
Esta atualização está disponível por meio do Catálogo do Microsoft Update para todos os servidores que estão executando o SQL Server, mesmo se o Reporting Services não estiver instalado. A instalação desta atualização de segurança é opcional para computadores que não hospedam o Microsoft SQL Server Reporting Services.
Mais informações
Pré-requisitos
Para aplicar esta atualização, você deve ter o SQL Server 2017 ou qualquer versão da Unidade de capacidade do SQL Server 2017 até a Unidade de capacidade31 GDR do SQL Server 2017 instalada.
Informações sobre a implantação da atualização de segurança
Para obter informações de implantação sobre esta atualização, consulte Implantações - Guia da Atualização de Segurança.
Informações de hash de arquivo
| Nome do arquivo | Hash SHA256 |
|---|---|
| SQLServer2017-KB5077471-x64.exe | 17C7057F15ECA24AA3AA41B3942FF14F936B5456A1C6562A029C91F95B8364AC |
Informações de arquivo
A versão em inglês deste pacote tem os atributos de arquivo (ou atributos de arquivo posteriores) listados na planilha a seguir. As datas e as horas desses arquivos estão listadas no formato UTC (Tempo Universal Coordenado). Quando você visualizar as informações sobre os arquivos, elas são convertidas no horário local. Para saber a diferença entre a hora UTC e a hora local, use a guia Fuso horário no item Data e Hora do Painel de Controle.
Para todas as versões baseadas em x64 suportadas - Transfira a lista de ficheiros incluídos na atualização de segurança 5077471.
Informações sobre proteção e segurança
Proteja-se online: suporte à Segurança do Windows
Saiba como protegemos contra ameaças cibernéticas: Segurança da Microsoft