Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
-
CVE-2026-32167 – säkerhetsrisk med rättighetsökning för SQL Server
-
CVE-2026-32176 – säkerhetsrisk med rättighetsökning för SQL Server
-
CVE-2026-33120 – säkerhetsproblem med fjärrkörning av Microsoft SQL Server-kod
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
-
SQL Server – produktversion: 16.0.1175.1, filversion: 2022.160.1175.1
Kända problem i den här uppdateringen
Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416
Länkade serverfrågor som använder MSDASQL -providern (OLE DB-provider för ODBC-drivrutiner) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:
Msg 7416, nivå 16 Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.
En striktare kontroll av anslutningsverifiering i Databasmotorn kan avvisa anslutningar för vissa länkade serverkonfigurationer som använder MSDASQL -providern, även om tidigare versioner tillät dessa anslutningar.
Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs!: Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i webbadressen med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här webbadressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
|
Buggreferens |
Beskrivning |
Korrigeringsområde |
Komponent |
Plattform |
|---|---|---|---|---|
|
Den här korrigeringen åtgärdar en säkerhetsrisk med utökade behörigheter i SQL Server-länkade servrar som gör att en SQL Server-användare med låg behörighet kan få sysadmin-behörigheter. |
SQL Server-motor |
Länkad server |
Linux, Windows |
|
|
Den här korrigeringen löser ett problem där en specialskapad SQL-fråga utlöser ett allvarligt åtkomstfel som gör att SQL Server slutar svara. En oprivilegierad användare, inklusive en användare som har skrivskyddad behörighet, kan utnyttja det här problemet för att orsaka en DoS-attack (Denial-of-Service). |
SQL Server-motor |
Programmering |
Linux, Windows |
|
|
Den här korrigeringen löser ett problem i SQL Server där felaktig neutralisering av specialelement i SQL-kommandon (SQL-inmatning) tillåter en behörig angripare att höja behörigheter över ett nätverk. |
SQL Server-motor |
SQL-agent |
Windows |
Hur man hämtar och installerar uppdateringen
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. För mer information om hur du aktiverar automatisk uppdatering kan du se Windows Update: Vanliga frågor och svar.
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog .
Obs!: Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server-service.
Följande fil kan hämtas från Microsoft Download Center:
Mer information om hur du laddar ned Microsoft-supportfiler finns i följande kunskapsbas-artikel:
Så här hämtar du Microsoft-supportfiler från onlinetjänster
Microsoft skannade den här filen efter virus med hjälp av den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar på den.
Viktigt!: Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar uppdateringen. Mer information finns i Lägg till språkpaket i Windows.
Obs!: Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Mer information
För att tillämpa denna uppdatering måste du ha SQL Server 2022 eller någon annan SQL Server 2022 GDR-utgåva via denna installerade SQL Server 2022 GDR.
Information om distribution av den här uppdateringen finns i Distributioner – guide för säkerhetsuppdateringar.
|
File name |
SHA256 hash |
|---|---|
|
SQLServer2022-KB5084815-x64.exe |
317232B662ACFA0163AF84DB6A68685F9C9A46645E36D267027F21DA42FBECA9 |
Filinformation
Den engelska versionen av det här paketet har filattributen (eller senare filattribut) som visas i följande kalkylblad. Datum och tider för dessa filer listas i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC-tid och lokal tid använder du fliken Tidszon i objektet Datum och tid på Kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdateringen 5084815.
Information om skydd och säkerhet
Skydda dig själv online: Windows-säkerhetssupport
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet