- บทสรุป
- ปัญหาที่ทราบแล้วในการอัปเดตนี้
- การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้
- วิธีการรับและติดตั้งการอัปเดต
- วิธีการรับหรือดาวน์โหลดแพคเกจการอัปเดตสะสมล่าสุดสำหรับ Linux
- ข้อมูลเพิ่มเติม
- ข้อมูลไฟล์
- ข้อมูลเกี่ยวกับการป้องกันและการรักษาความปลอดภัย
สรุป
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและแก้ไขช่องโหว่ หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ โปรดดูคําแนะนําด้านการรักษาความปลอดภัยต่อไปนี้:
- CVE-2026-32167 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ SQL Server
- CVE-2026-32176 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ SQL Server
คอมโพเนนต์ของ Microsoft SQL Server ได้รับการอัปเดตเป็นรุ่นต่อไปนี้ในแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้:
- SQL Server - เวอร์ชันผลิตภัณฑ์: 15.0.4465.1 เวอร์ชันไฟล์: 2019.150.4465.1
ปัญหาที่ทราบแล้วในการอัปเดตนี้
คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวโดยมีข้อผิดพลาด 7416
คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ตัวให้บริการ MSDASQL (ตัวให้บริการ OLE DB สำหรับโปรแกรมควบคุม ODBC) และระบุสตริงของตัวให้บริการ (@provstr) ล้มเหลวและส่งกลับข้อความแสดงข้อผิดพลาดต่อไปนี้:
Msg 7416 ระดับ 16
การเข้าถึงเซิร์ฟเวอร์ระยะไกลถูกปฏิเสธ เนื่องจากไม่มีการจับคู่การเข้าสู่ระบบ
การตรวจสอบความถูกต้องของการเชื่อมต่อที่เข้มงวดขึ้นในกลไกจัดการฐานข้อมูลสามารถปฏิเสธการเชื่อมต่อสําหรับการกําหนดค่าเซิร์ฟเวอร์ที่ลิงก์บางอย่างที่ใช้ MSDASQL ตัวให้บริการ แม้ว่ารุ่นก่อนหน้าจะอนุญาตการเชื่อมต่อเหล่านั้นก็ตาม
สำหรับข้อมูลเพิ่มเติมและวิธีแก้ไขปัญหาชั่วคราว ให้ดูคิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวโดยมีข้อผิดพลาด 7416
การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้
มีเวิร์กบุ๊ก Excel ที่สามารถดาวน์โหลดได้ซึ่งประกอบด้วยรายการสรุปของรุ่นต่างๆ พร้อมทั้งวงจรการสนับสนุนปัจจุบัน และไฟล์ Excel ยังมีรายการแก้ไขโดยละเอียดด้วย ดาวน์โหลดไฟล์ Excel นี้ทันที
หมายเหตุ
รายการแต่ละรายการในตารางต่อไปนี้สามารถอ้างอิงได้โดยตรงผ่านบุ๊กมาร์ก ถ้าคุณเลือก ID การอ้างอิงบักในตาราง แท็กบุ๊กมาร์กจะถูกเพิ่มลงใน URL โดยใช้รูปแบบ "#bkmk_NNNNNNN" จากนั้นคุณสามารถแชร์ URL นี้กับผู้อื่น เพื่อให้พวกเขาสามารถข้ามไปยังการแก้ไขที่ต้องการในตารางได้โดยตรง
| การอ้างอิงบัก | คำอธิบาย | ส่วนที่แก้ไข | คอมโพเนนต์ | แพลตฟอร์ม |
|---|---|---|---|---|
| 5034282 | การแก้ไขปัญหานี้แก้ไขช่องโหว่การยกระดับสิทธิ์ในเซิร์ฟเวอร์ที่ลิงก์ SQL Server ที่อนุญาตให้ผู้ใช้ SQL Server ที่มีสิทธิ์ระดับต่ําได้รับสิทธิ์ผู้ดูแลระบบ | SQL Server Engine | เซิร์ฟเวอร์ที่ลิงก์ | Linux, Windows |
| 4999189 | การแก้ไขปัญหานี้แก้ไขปัญหาใน SQL Server ซึ่งการทําให้เป็นกลางอย่างไม่เหมาะสมขององค์ประกอบพิเศษในคําสั่ง SQL (การแทรก SQL) ช่วยให้ผู้โจมตีที่ได้รับอนุญาตสามารถยกระดับสิทธิ์บนเครือข่ายได้ | SQL Server Engine | เอเจนต์ SQL | Windows |
วิธีการรับและติดตั้งการอัปเดต
วิธีที่ 1: Windows Update
การอัปเดตนี้สามารถใช้งานผ่านทาง Windows Update หากคุณเปิดใช้งานการอัปเดตอัตโนมัติ ระบบจะดาวน์โหลดและติดตั้งการอัปเดตนี้โดยอัตโนมัติ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเปิดการอัปเดตอัตโนมัติได้ที่ Windows Update: คำถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
หมายเหตุ ตรรกะการตรวจหาได้รับการอัปเดตสําหรับรุ่นความปลอดภัยนี้และรุ่นความปลอดภัยในอนาคตที่โพสต์ไว้บนเว็บไซต์ Microsoft Update Catalog สําหรับข้อมูลเพิ่มเติม ให้ดู Updates to the Microsoft Update detection logic for SQL Server servicing.
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
ไฟล์ต่อไปนี้พร้อมให้ดาวน์โหลดจากศูนย์ดาวน์โหลด Microsoft:
ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีการดาวน์โหลดไฟล์การสนับสนุนของ Microsoft ได้ที่บทความของ Knowledge Base ต่อไปนี้:
วิธีการรับไฟล์การสนับสนุนของ Microsoft จากบริการออนไลน์
Microsoft สแกนหาไวรัสในไฟล์นี้โดยใช้ซอฟต์แวร์ตรวจสอบไวรัสล่าสุด ณ วันที่มีการโพสต์ไฟล์ดังกล่าว ไฟล์จะถูกจัดเก็บบนเซิร์ฟเวอร์ที่สนับสนุนการรักษาความปลอดภัยซึ่งช่วยป้องกันการเปลี่ยนแปลงใดๆ ที่ไม่ได้รับอนุญาตไปยังไฟล์
สำคัญ
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เพิ่มชุดภาษาลงใน Windows
หมายเหตุ
ดาวน์โหลดการอัปเดตนี้ได้ผ่าน Microsoft Update Catalog สําหรับทุกเซิร์ฟเวอร์ที่ใช้งาน SQL Server แม้ว่าจะไม่ได้ติดตั้ง Reporting Services ไว้ก็ตาม การติดตั้งแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้ไม่จําเป็นสําหรับคอมพิวเตอร์ที่ไม่ได้โฮสต์ Microsoft SQL Server Reporting Services
วิธีการรับหรือดาวน์โหลดแพคเกจการอัปเดตสะสมล่าสุดสำหรับ Linux
เมื่อต้องการอัปเดต SQL Server 2019 บน Linux เป็น CU ล่าสุด คุณต้องกําหนดค่าที่เก็บการอัปเดตสะสมก่อน จากนั้น อัปเดตแพคเกจ SQL Server ของคุณโดยใช้คำสั่งการอัปเดตเฉพาะแพลตฟอร์มที่เหมาะสม
สําหรับคําแนะนําในการติดตั้งและลิงก์โดยตรงไปยังการดาวน์โหลดแพคเกจ CU โปรดดูบันทึกย่อประจํารุ่นของ SQL Server 2019
ข้อมูลเพิ่มเติม
ข้อกำหนดเบื้องต้น
หากต้องการนําการอัปเดตนี้ไปใช้ คุณต้องติดตั้ง SQL Server 2019 หรือ SQL Server 2019 CU รุ่นใดก็ได้ผ่าน SQL Server 2019 CU32 GDR นี้
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้งานเกี่ยวกับการอัปเดตนี้ โปรดดูการปรับใช้ - คู่มือการอัปเดตความปลอดภัย
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| SQLServer2019-KB5084816-x64.exe | EBEDE9941FB42537122AFD85FA4B87A570E17FF9E45F4769E4D31F26EB72DF87 |
ข้อมูลไฟล์
เวอร์ชันภาษาอังกฤษของแพ็กเกจนี้มีแอตทริบิวต์ของไฟล์ (หรือแอตทริบิวต์ของไฟล์ที่ใหม่กว่า) ซึ่งแสดงอยู่ในเวิร์กชีตต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลของไฟล์ ข้อมูลไฟล์นั้นจะถูกแปลงเป็นเวลาท้องถิ่น หากต้องการค้นหาความแตกต่างระหว่างเวลา UTC และเวลาท้องถิ่นให้ใช้แท็บโซนเวลาในรายการวันที่และเวลาในแผงควบคุม
สําหรับทุกเวอร์ชันที่ทํางานบน x64 ที่รองรับ - ดาวน์โหลดรายการไฟล์ที่รวมอยู่ในการอัปเดตความปลอดภัย 5084816
ข้อมูลเกี่ยวกับการป้องกันและการรักษาความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft