- Povzetek
- Izboljšave in popravki, vključeni v to posodobitev
- Pridobivanje in namestitev posodobitve
- Več informacij
- Informacije o datotekah
- Informacije o zaščiti in varnosti
Povzetek
Ta varnostna posodobitev vsebuje popravke in odpravlja ranljivosti. Če želite izvedeti več o ranljivostih, si oglejte te varnostne nasvete:
- CVE-2025-47997 – ranljivost razkritja informacij v strežniku Microsoft SQL Server
- CVE-2025-55227 - Ranljivost za dvigovanje pravic strežnika Microsoft SQL Server
- CVE-2024-21907 - Nepravilna obravnava izrednih razmer v Newtonsoft.Json
Komponente strežnika Microsoft SQL Server so v tej varnostni posodobitvi posodobljene na te graditve:
- SQL Server - različica izdelka: 13.0.6470.1, različica datoteke: 2016.130.6470.1
Izboljšave in popravki, vključeni v to posodobitev
Na voljo je Microsoft Excelov delovni zvezek, ki ga je mogoče prenesti in vsebuje povzetek seznama graditev skupaj z njihovim trenutnim življenjskim ciklom podpore. Excelova datoteka vsebuje tudi podrobne sezname popravkov. Prenesite to Excelovo datoteko zdaj.
Opomba
Na posamezne vnose v spodnji tabeli se lahko sklicujete neposredno prek zaznamka. Če v tabeli izberete kateri koli ID sklica na napako, se URL-ju doda oznaka zaznamka v obliki zapisa »#bkmk_NNNNNNN«. Ta URL lahko nato delite z drugimi, tako da lahko skočijo neposredno na želeni popravek v tabeli.
| Sklic na napako | Opis | Območje popravljanja | Komponenta | Platforma |
|---|---|---|---|---|
| 4453107 | Nadgradite Newtonsoft.json.dll različico na 13.0.1 v SSIS, da odpravite ranljivost (CVE-2024-21907). | Integration Services | Integration Services | Windows |
| 4535843 | Nadgradite Newtonsoft.json.dll različico na 13.0.1 v MDS, da odpravite ranljivost (CVE-2024-21907). | Master Data Services | Master Data Services | Windows |
| 4519089 | Odpravlja težavo, pri kateri se DMV-ji uporabljajo v določenih scenarijih za pregled besedila izjav, ki se izvajajo v drugih sejah in lahko vsebujejo občutljive podatke. | Mehanizem SQL Server | Programirljivost | Linux, Windows |
| 4537504 | Odpravlja nepravilno preverjanje veljavnosti vnosa, ki se pojavi med notranjim čiščenjem tabele časovne zgodovine in ki napadalcem omogoča zagon kode SQL s povišanimi pravicami. | Mehanizem SQL Server | Časovno | Linux, Windows |
Pridobivanje in namestitev posodobitve
1. način: Windows Update
Ta posodobitev je na voljo prek storitve Windows Update. Ko vklopite samodejno posodabljanje, se bo ta posodobitev samodejno prenesla in namestila. Za več informacij o tem, kako vklopiti samodejno posodabljanje, glejte Windows Update: pogosta vprašanja.
2. način: Katalog Microsoft Update
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Opomba
Logika zaznavanja je bila posodobljena za to in prihodnje varnostne izdaje, ki so objavljene na spletnem mestu kataloga Microsoft Update. Če želite več informacij, glejte Posodobitve logike zaznavanja storitve Microsoft Update za servisiranje strežnika SQL Server.
3. način: Microsoftov center za prenose
Iz Microsoftovega centra za prenose je na voljo naslednja datoteka:
Če želite več informacij o prenosu Microsoftovih datotek za podporo, glejte ta članek iz zbirke znanja:
Pridobivanje Microsoftovih podpornih datotek iz spletnih storitev
Microsoft je v tej datoteki pregledal viruse z najnovejšo programsko opremo za zaznavanje virusov, ki je bila na voljo na dan objave datoteke. Datoteka je shranjena v strežnikih z izboljšano varnostjo, ki preprečujejo nepooblaščene spremembe.
Pomembno
Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Dodajanje jezikovnih paketov v sistem Windows.
Opomba
Ta posodobitev je na voljo prek kataloga Microsoft Update za vse strežnike, v katerih se izvaja SQL Server, tudi če storitve Reporting Services niso nameščene. Namestitev te varnostne posodobitve je izbirna za računalnike, ki ne gostijo storitev Microsoft SQL Server Reporting Services.
Več informacij
Pogoji
Če želite uporabiti to posodobitev, morate imeti nameščen servisni paket SP3 za SQL Server 2016 ali katero koli izdajo servisnega paketa SP3 za SQL Server 2016 GDR prek tega servisnega paketa SP3 za SQL Server 2016.
Informacije o uvedbi varnostnih posodobitev
Če želite informacije o uvedbi te posodobitve, glejte Uvedbe – vodnik za varnostne posodobitve.
Informacije o zgoščeni vrednosti datotek
| Ime datoteke | zgoščena vrednost SHA256 |
|---|---|
| SQLServer2016-KB5065226-x64.exe | AD6E484FF7FC67DBE2C245E0485125013AD2444D0910524929DF1A4FAFDDD0AA |
Informacije o datotekah
Angleška različica tega paketa vsebuje atribute datoteke (ali novejše atribute datoteke), ki so navedeni v spodnji tabeli. Datumi in ure za te datoteke so navedeni v usklajenem svetovnem času (UTC). Ko si ogledate informacije o datoteki, se pretvorijo v lokalni čas. Če želite poiskati razliko med časom UTC in lokalnim časom, uporabite zavihek Časovni pas v elementu Datum in ura na nadzorna plošča.
Za vse podprte različice x64 – prenesite seznam datotek, ki so vključene v 5065226 varnostne posodobitve.
Informacije o zaščiti in varnosti
Zaščitite se v spletu: podpora za Varnost sistema Windows
Preberite, kako se varujemo pred kibernetskimi grožnjami: Microsoftova varnost