KB5101347 – Beskrivning av säkerhetsuppdateringen för SQL Server 2022 CU25: 14 juli 2026

Gäller för
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Premiärdatum: Juli 14, 2026

Version: 16.0.4262.2

Sammanfattning

Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:

  • SQL Server – produktversion: 16.0.4262.2, filversion: 2022.160.4262.2

Viktigt!

För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.

Kända fel i den här uppdateringen

Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416

Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:

Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.

En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.

Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.

Förbättringar och korrigeringar inkluderade i denna uppdatering

En nedladdningsbar Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.

Obs

Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.

Buggreferens Beskrivning Åtgärda område Komponent Plattform
5340801 Den här korrigeringen löser en säkerhetsrisk för deserialisering i MessageQueueTask genom att begränsa deserialiseringen av SoapFormatter som använder en bindningsbok för listan Tillåt. Begränsningen förhindrar fjärrkörning av kod (RCE) från ej betrodda MSMQ-meddelanden (Microsoft Message Queuing). Integration Services Integration Service Windows
5337383 Den här korrigeringen löser en minnesläcka som uppstår om sys.dm_exec_input_buffer den dynamiska hanteringsfunktionen (DMF) eller DBCC INPUTBUFFER-kommandot används. SQL Server Engine Körning av fråga Linux, Windows
5336750 Den här korrigeringen åtgärdar validering av indata och sanering av användarindata för en parameter som skickas till en intern replikeringslagrad procedur genom att verifiera och sanera indata innan den lagrade proceduren använder dem. SQL Server Engine Replikering Linux, Windows
5263358 Den här korrigeringen löser en SQL-injektionsrisk i SQL Server där felaktig neutralisering av speciella element i SQL Server gör det möjligt för en autentiserad angripare att höja privilegier över ett nätverk. SQL Server Engine SQL-agent Linux, Windows

Hur man hämtar och installerar uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Obs

  • Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
  • Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.

Metod 3: Microsoft Download Center

Följande fil kan hämtas från Microsoft Download Center:

Hämtningsikon Hämta paketet nu

Hämta eller ladda ned det senaste kumulativa uppdateringspaketet för Linux

Om du vill uppdatera SQL Server 2022 på Linux till den senaste CU:en måste du först ha cumulative update-lagringsplatsen konfigurerad. Uppdatera sedan dina SQL Server-paket med hjälp av lämpligt plattformsspecifikt uppdateringskommando.

Installationsanvisningar och direktlänkar till nedladdningar av CU-paket finns i Viktig information för SQL Server 2022.

Mer information

Krav

Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2022 eller någon SQL Server 2022 CU-version via denna SQL Server 2022 CU25 GDR installerad.

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Filhashinformation

Filnamn SHA256-hash
SQLServer2022-KB5101347-x64.exe D007F7EC43DF8F0FB781EEE95746490DB69B0572D3A5771DF013E3E3875ED08B

Filinformation

Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.

För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5101347.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet