Gäller för
SQL Server 2025 på Windows (alla versioner), SQL Server 2025 på Linux (alla versioner)
- Sammanfattning
- Kända fel i den här uppdateringen
- Förbättringar och korrigeringar inkluderade i denna uppdatering
- Hur man hämtar och installerar uppdateringen
- Mer information
- Filinformation
- Information om skydd och säkerhet
Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
- CVE-2026-32167 – SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-32176 – Säkerhetsrisk med rättighetsökning i SQL Server
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
- SQL Server – produktversion: 17.0.1110.1, filversion: 2025.170.1110.1
Kända fel i den här uppdateringen
Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416
Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:
Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.
En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.
Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs
Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
| Buggreferens | Beskrivning | Åtgärda område | Komponent | Plattform |
|---|---|---|---|---|
| 5029979 | Den här korrigeringen åtgärdar en säkerhetsrisk för utökade privilegier i länkade servrar i SQL Server som gör att en användare med låg privilegier i SQL Server kan få sysadmin-behörighet. | SQL Server Engine | Länkad server | Linux, Windows |
| 4999182 | Den här korrigeringen löser ett problem i SQL Server där felaktig neutralisering av särskilda element i SQL-kommandon (SQL-injektion) gör det möjligt för en auktoriserad angripare att höja behörigheter över ett nätverk. | SQL Server Engine | SQL-agent | Windows |
Hur man hämtar och installerar uppdateringen
Metod 1: Windows Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Obs
Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
Metod 3: Microsoft Download Center
Följande fil kan hämtas från Microsoft Download Center:
Mer information om hur du laddar ned Microsoft-supportfiler finns i följande kunskapsbas-artikel:
Så här hämtar du Microsoft-supportfiler från onlinetjänster
Microsoft skannade den här filen efter virus med hjälp av den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar på den.
Viktigt!
Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Lägg till språkpaket i Windows.
Obs
Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Mer information
Krav
Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2025 eller någon SQL Server 2025 GDR-version via denna SQL Server 2025 GDR installerad.
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| SQLServer2025-KB5084814-x64.exe | 88F80B69B269B44586A9F13C1F15D56BEDF9A15641408EC59D90175528603774 |
Filinformation
Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5084814.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet