KB5102340 – Beskrivning av säkerhetsuppdateringen för SQL Server 2016 SP3 GDR: 14 juli 2026

Gäller för
SQL Server 2016 Service Pack 3

Premiärdatum: Juli 14, 2026

Version: 13.0.6500.1

Sammanfattning

Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:

  • SQL Server – produktversion: 13.0.6500.1, filversion: 2016.130.6500.1

Viktigt!

För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.

Kända fel i den här uppdateringen

Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416

Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:

Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.

En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.

Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.

Förbättringar och korrigeringar inkluderade i denna uppdatering

En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.

Obs

Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.

Buggreferens Beskrivning Åtgärda område Komponent Plattform
5298268 Den här korrigeringen löser en säkerhetsrisk för deserialisering i MessageQueueTask genom att begränsa deserialiseringen av SoapFormatter som använder en bindningsbok för listan Tillåt. Begränsningen förhindrar fjärrkörning av kod (RCE) från ej betrodda MSMQ-meddelanden (Microsoft Message Queuing). Integration Services Integration Services Windows
5336142 Den här korrigeringen löser en minnesläcka som uppstår om sys.dm_exec_input_buffer den dynamiska hanteringsfunktionen (DMF) eller DBCC INPUTBUFFER-kommandot används. SQL Server Engine Körning av fråga Linux, Windows
5336753 Den här korrigeringen åtgärdar validering av indata och sanering av användarindata för en parameter som skickas till en intern replikeringslagrad procedur genom att verifiera och sanera indata innan den lagrade proceduren använder dem. SQL Server Engine Replikering Linux, Windows
5195896 Den här korrigeringen löser en SQL-injektionsrisk i SQL Server där felaktig neutralisering av speciella element i SQL Server gör det möjligt för en autentiserad angripare att höja privilegier över ett nätverk. SQL Server Engine SQL-agent Linux, Windows

Hur man hämtar och installerar uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Obs

  • Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
  • Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.

Metod 3: Microsoft Download Center

Följande fil kan laddas ned från Microsoft Download Center:

Hämtningsikon Hämta paketet nu

Mer information

Krav

För att tillämpa denna uppdatering måste du ha SQL Server 2016 SP3 eller någon annan SQL Server 2016 SP3 GDR-utgåva via denna installerade SQL Server 2016 SP3 GDR.

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Filhashinformation

Filnamn SHA256-hash
SQLServer2016-KB5102340-x64.exe E86109191B199A1347AD7FF62D2C785D1CAA5538FEDAFDF096C87ED0E78E0201

Filinformation

Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.

För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5102340.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet