KB5122775 - คําอธิบายการอัปเดตความปลอดภัยสําหรับ SQL Server 2017 GDR: 8 กันยายน 2026

นำไปใช้กับ
SQL Server 2017 on Windows SQL Server 2017 on Linux

วันที่เผยแพร่: 8 กันยายน 2026

เวอร์ชัน: 14.0.2130.4

สรุป

การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและแก้ไขช่องโหว่ หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ โปรดดูคําแนะนําด้านการรักษาความปลอดภัยต่อไปนี้:

คอมโพเนนต์ของ Microsoft SQL Server ได้รับการอัปเดตเป็นรุ่นต่อไปนี้ในแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้:

  • SQL Server - เวอร์ชันผลิตภัณฑ์: 14.0.2130.4 เวอร์ชันไฟล์: 2017.140.2130.4

สำคัญ

เพื่อช่วยรักษาความปลอดภัย SQL Server ใน Windows ให้เปิดใช้งานการเข้ารหัสลับด้วยการป้องกันเพิ่มเติม

ปัญหาที่ทราบแล้วในการอัปเดตนี้

คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวโดยมีข้อผิดพลาด 7416

คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ตัวให้บริการ MSDASQL (ตัวให้บริการ OLE DB สำหรับโปรแกรมควบคุม ODBC) และระบุสตริงของตัวให้บริการ (@provstr) ล้มเหลวและส่งกลับข้อความแสดงข้อผิดพลาดต่อไปนี้:

Msg 7416 ระดับ 16
การเข้าถึงเซิร์ฟเวอร์ระยะไกลถูกปฏิเสธ เนื่องจากไม่มีการจับคู่การเข้าสู่ระบบ

การตรวจสอบความถูกต้องของการเชื่อมต่อที่เข้มงวดขึ้นในกลไกจัดการฐานข้อมูลสามารถปฏิเสธการเชื่อมต่อสําหรับการกําหนดค่าเซิร์ฟเวอร์ที่ลิงก์บางอย่างที่ใช้ MSDASQL ตัวให้บริการ แม้ว่ารุ่นก่อนหน้าจะอนุญาตการเชื่อมต่อเหล่านั้นก็ตาม

สำหรับข้อมูลเพิ่มเติมและวิธีแก้ไขปัญหาชั่วคราว ให้ดูคิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวโดยมีข้อผิดพลาด 7416

การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้

เวิร์กบุ๊ก Microsoft Excel ที่สามารถดาวน์โหลดได้ที่มีรายการสรุปของรุ่น พร้อมกับวงจรชีวิตการสนับสนุนปัจจุบันจะพร้อมใช้งาน และไฟล์ Excel ยังมีรายการแก้ไขโดยละเอียดด้วย ดาวน์โหลดไฟล์ Excel นี้ทันที

หมายเหตุ

รายการแต่ละรายการในตารางต่อไปนี้สามารถอ้างอิงได้โดยตรงผ่านบุ๊กมาร์ก ถ้าคุณเลือก ID การอ้างอิงบักในตาราง แท็กบุ๊กมาร์กจะถูกเพิ่มลงใน URL โดยใช้รูปแบบ "#bkmk_NNNNNNN" จากนั้นคุณสามารถแชร์ URL นี้กับผู้อื่น เพื่อให้พวกเขาสามารถข้ามไปยังการแก้ไขที่ต้องการในตารางได้โดยตรง

การอ้างอิงบัก คำอธิบาย ส่วนที่แก้ไข คอมโพเนนต์ แพลตฟอร์ม
5383448 การแก้ไขปัญหานี้แก้ไขช่องโหว่ที่มีผลต่อการสํารองข้อมูลที่มีการจัดการของ SQL Server ไปยังกระบวนการที่managed_backup.sp_get_encryption_optionจัดเก็บไว้ของ Microsoft Azure และmanaged_backup.sp_do_backup ลูกค้าที่ใช้การสำรองข้อมูลที่มีการจัดการควรใช้การอัปเดตนี้ผ่านกระบวนการให้บริการ SQL Server มาตรฐาน SQL Server Engine การคืนค่าการสำรองข้อมูล Linux; Windows
5442248 การแก้ไขปัญหานี้แก้ไขปัญหาการตรวจสอบความปลอดภัยในเอเจนต์ SQL Server หากเอเจนต์ SQL Server โหลดคอมโพเนนต์เอเจนต์งาน การแก้ไขนี้ช่วยเสริมความแข็งแกร่งให้กับการตรวจสอบความถูกต้องด้านความปลอดภัย SQL Server Engine เอเจนต์ SQL Windows
5456060 การแก้ไขนี้จะแก้ไขปัญหาความน่าเชื่อถือและความปลอดภัยในเอเจนต์ SQL Server ถ้าประมวลผลการป้อนข้อมูลที่เฉพาะเจาะจง SQL Server Engine เอเจนต์ SQL Linux; Windows
5459645 การแก้ไขปัญหานี้แก้ไขปัญหาที่ SQL WMI Provider ประมวลผลการป้อนข้อมูลที่มีรูปแบบไม่ถูกต้อง ในขณะที่รักษาลักษณะการทํางานที่มีอยู่สําหรับการป้อนข้อมูลที่ถูกต้องไว้ SQL Server Engine WMI Management Provider(SqlMgmProvider) Windows
5462849 การแก้ไขปัญหานี้แก้ไขช่องโหว่ด้านความปลอดภัยในการจัดการการเข้าสู่ระบบการรับรองความถูกต้อง Microsoft Entra ใน SQL Server SQL Server Engine โครงสร้างพื้นฐานด้านความปลอดภัย Linux; Windows
5471648 การแก้ไขแก้ไขดังกล่าวแก้ไขการตรวจสอบความถูกต้องของข้อมูล Tabular Data Stream (TDS) ที่มีรูปแบบไม่ถูกต้อง และการป้อนข้อมูลแบบ XML ไบนารีที่ประมวลผลโดยคอมโพเนนต์ของ SQL Server ข้อมูลที่ป้อนเข้ามีค่าความยาวที่ไม่ถูกต้อง ซึ่งอาจทําให้เกิดลักษณะการทํางานที่ไม่คาดคิด การเชื่อมต่อ SQL การเชื่อมต่อ SQL Windows
5471847 การแก้ไขปัญหานี้ปรับปรุงการตรวจสอบภายในและการตรวจสอบความปลอดภัยสําหรับกระบวนการที่เก็บไว้ในการจําลองแบบ SQL Server เพื่อให้แน่ใจว่าการดําเนินการจําลองแบบมีระบบรักษาความปลอดภัยตามที่คาดหวัง SQL Server Engine การจำลองแบบ Linux; Windows
5475805 การแก้ไขนี้จะจัดการตัวระบุและการตรวจสอบความถูกต้องของการป้อนข้อมูลในกระบวนการที่เก็บไว้ของการจําลองแบบ เพื่อให้แน่ใจว่าค่าที่ให้และจัดเก็บไว้ได้รับการประมวลผลอย่างถูกต้อง SQL Server Engine การจำลองแบบ Linux; Windows
5475806 การแก้ไขนี้แก้ไขกระบวนงานที่เก็บไว้จําลองแบบที่ประมวลผลตัวระบุที่มีอักขระที่ยาวกว่าหรืออักขระพิเศษอย่างไม่ถูกต้อง SQL Server Engine การจำลองแบบ Linux; Windows
5475807 การแก้ไขนี้แก้ไขกระบวนงานที่เก็บไว้จําลองแบบที่ประมวลผลตัวระบุที่มีอักขระพิเศษอย่างไม่ถูกต้อง SQL Server Engine การจำลองแบบ Linux; Windows
5475808 การแก้ไขปัญหาดังกล่าวยังตรวจสอบความถูกต้องของการป้อนข้อมูลสําหรับกระบวนการที่จัดเก็บไว้ของการจําลองแบบเมตาดาต้าแบบผสาน เพื่อให้แน่ใจว่าค่าที่ระบุจะได้รับการประมวลผลอย่างน่าเชื่อถือ SQL Server Engine การจำลองแบบ Linux; Windows
5475809 การแก้ไขนี้แก้ไขกระบวนการที่จัดเก็บไว้ของการจําลองแบบที่จัดการกับค่าเส้นทางที่ผู้โทรระบุ SQL Server Engine การจำลองแบบ Linux; Windows
5475811 การแก้ไขนี้จะจัดการตัวระบุและการตรวจสอบความถูกต้องของการป้อนข้อมูลในกระบวนการที่เก็บไว้ของการจําลองแบบ เพื่อให้แน่ใจว่าค่าที่ให้และจัดเก็บไว้ได้รับการประมวลผลอย่างถูกต้อง SQL Server Engine การจำลองแบบ Linux; Windows
5475812 การแก้ไขนี้แก้ไขกระบวนงานที่เก็บไว้จําลองแบบที่ประมวลผลตัวระบุที่มีอักขระที่ยาวกว่าหรืออักขระพิเศษอย่างไม่ถูกต้อง SQL Server Engine การจำลองแบบ Linux; Windows
5475814 การแก้ไขนี้แก้ไขกระบวนงานที่เก็บไว้จําลองแบบที่ประมวลผลตัวระบุที่มีอักขระพิเศษอย่างไม่ถูกต้อง SQL Server Engine การจำลองแบบ Linux; Windows
5475815 การแก้ไขปัญหาดังกล่าวยังตรวจสอบความถูกต้องของการป้อนข้อมูลสําหรับกระบวนการที่จัดเก็บไว้ของการจําลองแบบเมตาดาต้าแบบผสาน เพื่อให้แน่ใจว่าค่าที่ระบุจะได้รับการประมวลผลอย่างน่าเชื่อถือ SQL Server Engine การจำลองแบบ Linux; Windows
5475816 การแก้ไขนี้แก้ไขกระบวนการที่จัดเก็บไว้ของการจําลองแบบที่จัดการกับค่าเส้นทางที่ผู้โทรระบุ SQL Server Engine การจำลองแบบ Linux; Windows
5475817 การแก้ไขแก้ไขการตรวจสอบความถูกต้องของการป้อนข้อมูลสําหรับพารามิเตอร์ที่ใช้โดยกระบวนงานที่เก็บไว้ของการจําลองแบบ เพื่อให้แน่ใจว่าค่าที่ระบุนั้นถูกประมวลผลได้อย่างน่าเชื่อถือ SQL Server Engine การจำลองแบบ Linux; Windows
5481784 การแก้ไขปัญหานี้แก้ไขปัญหาที่ส่งผลกระทบต่อความปลอดภัยและความน่าเชื่อถือของ SQL Server Agent ภายใต้สภาวะการทํางานที่เฉพาะเจาะจง SQL Server Engine เอเจนต์ SQL Linux; Windows
5484646 การแก้ไขนี้แก้ไขปัญหาที่กระบวนงานที่เก็บไว้ที่คอมไพล์มาทีฟทําให้เกิดการเขียนทับบัฟเฟอร์ฮีปขณะกําลังสตรีมข้อมูล nvarchar(max) ที่มีการตัดทอน SET TEXTSIZE ภายใต้การเลือกชุดรูปแบบที่ละเอียดอ่อน (_VSS) ปัญหานี้เป็นสาเหตุให้เซิร์ฟเวอร์หยุดการตอบสนองหากกระบวนการใช้ขนาดแพคเก็ต Tabular Data Stream (TDS) ขนาดเล็ก SQL Server Engine OLTP ที่ประมวลผลภายในหน่วยความจำ Linux; Windows
5490418 การแก้ไขปัญหานี้แก้ไขปัญหาที่การตรวจสอบความถูกต้องภายในของข้อมูลเมตาสํารองที่ประมวลผลโดย SQL Server Volume Shadow Copy Service (VSS) Writer ปรับปรุงการจัดการเมตาดาต้าที่มีรูปแบบไม่ถูกต้องหรือเล็กเกินไปเพื่อให้แน่ใจว่าจะถูกปฏิเสธอย่างปลอดภัย SQL Server Engine การคืนค่าการสำรองข้อมูล Windows
5495729 การแก้ไขนี้แก้ไขปัญหาการละเมิดการเข้าถึงที่เกิดขึ้นหาก SQL Server ประมวลผลคิวรีที่มีการประกาศ XML OPTION (USE PLAN) ขนาดใหญ่มาก การละเมิดการเข้าถึงนี้อาจทําให้กระบวนการของ SQL Server สิ้นสุดลงโดยไม่คาดคิด SQL Server Engine XML Windows
5496505 การแก้ไขปัญหานี้แก้ไขปัญหาด้านความปลอดภัยใน SQL Server โดยการอัปเดตวิธีที่ SQL Server ประมวลผลและแสดงผลข้อมูลเหตุการณ์ภายในบางอย่างเพื่อช่วยปกป้องข้อมูล SQL Server Engine ความสามารถในการโปรแกรม Windows
5499628 การแก้ไขนี้แก้ไขปัญหาด้านความปลอดภัยใน SQL Server ซึ่งการตรวจสอบความถูกต้องที่ไม่เพียงพอในเหตุการณ์เพิ่มเติมอาจทําให้หน่วยความจําเสียหาย SQL Server Engine เหตุการณ์เพิ่มเติม Linux; Windows
5499845 การแก้ไขนี้แก้ไขข้อบกพร่องของการจัดการชนิดข้อมูลแบบ XML ในรายการแอตทริบิวต์ของข้อกําหนดชนิดเอกสาร (DTD) SQL Server Engine XML Linux; Windows
5499873 การแก้ไขปัญหานี้แก้ไขปัญหาจํานวนเต็มที่มากเกินไปในตัวอ่าน XML ของ SQL Server ที่เกิดขึ้นถ้า SQL Server ประมวลผลไฟล์รูปแบบ XML ที่ crafted เป็นพิเศษผ่าน OPENROWSET(BULK...) หรือ BULK INSERT จํานวนเต็มที่มากเกินไปอาจทําให้กระบวนการของ SQL Server หยุดการตอบสนองหรือสิ้นสุดลงโดยไม่คาดคิด SQL Server Engine XML Linux; Windows
5500279 การแก้ไขนี้แก้ไขช่องโหว่ด้านความปลอดภัยหลายอย่างที่อนุญาตให้มีการเปิดเผยข้อมูลหรือการปฏิเสธบริการหากกลไกจัดการฐานข้อมูลอ่านไฟล์ เหตุการณ์เพิ่มเติม (.xel) ที่ออกแบบมาเป็นพิเศษ SQL Server Engine เหตุการณ์เพิ่มเติม Linux; Windows
5503316 การแก้ไขนี้แก้ไขปัญหาที่ฟังก์ชัน SUBSTRING อ่านเกินบัฟเฟอร์ที่จัดสรรไว้ ถ้าประมวลผลอินพุต varchar ของชุดอักขระไบต์คู่ (DBCS) ที่มีรูปแบบไม่ถูกต้อง ปัญหานี้เกิดขึ้นในกระบวนการ In-Memory Online Transaction Processing (OLTP) ที่คอมไพล์มาแล้ว SQL Server Engine OLTP ที่ประมวลผลภายในหน่วยความจำ Linux; Windows
5503318 การแก้ไขนี้แก้ไขปัญหาที่การแปลงหรือตัดทอนค่า NVARCHAR ที่มี Ideographic Variation Sequence (IVS) ภายใต้การเรียงลําดับ Variant Selector Sensitive (_VSS) ทําให้เกิดการละเมิดการเข้าถึง ปัญหานี้เกิดขึ้นในกระบวนการ In-Memory Online Transaction Processing (OLTP) ที่คอมไพล์มาเนทีฟ และทําให้เซิร์ฟเวอร์หยุดการตอบสนอง SQL Server Engine OLTP ที่ประมวลผลภายในหน่วยความจำ Linux; Windows
5506121 การแก้ไขปัญหานี้แก้ไขปัญหาการตรวจสอบความถูกต้องการป้อนข้อมูลที่ไม่เหมาะสมใน SQL Server ซึ่งผู้ใช้ที่ได้รับการรับรองความถูกต้องสามารถให้ตัวชี้ที่ SQL Server ยกเลิกการอ้างอิงและอ่านได้ แต่ไม่ได้ดําเนินการ ปัญหานี้อาจทำให้เกิดการสร้างไฟล์การสำรองข้อมูลหรือสภาวะหน่วยความจำไม่เพียงพอ การแก้ไขนี้ช่วยเพิ่มการตรวจสอบการป้อนข้อมูล SQL Server Engine การดําเนินการคิวรี Linux; Windows
5533875 การอัปเดตนี้มีการปรับปรุงความปลอดภัยและความน่าเชื่อถือสําหรับการสมัครใช้งานการอัปเดตที่รอคิวในการจําลองแบบธุรกรรม SQL Server Engine การจำลองแบบ Windows
5533876 การอัปเดตนี้มีการปรับปรุงความปลอดภัยและความน่าเชื่อถือสําหรับการสมัครใช้งานการอัปเดตที่รอคิวในการจําลองแบบธุรกรรม SQL Server Engine การจำลองแบบ Windows
5541130 การแก้ไขปัญหานี้ปรับปรุงการจัดการการป้อนข้อมูลไปยัง Showplan เพื่อปรับปรุงความปลอดภัยและความน่าเชื่อถือ SQL Server Engine Query Store Windows
5544084 การแก้ไขนี้แก้ไขการตรวจสอบออฟเซตเขตข้อมูลที่ไม่เหมาะสมใน API SqlDataRecord.SetBytes สําหรับค่าsql_variant การแก้ไขนี้จะป้องกันการเขียนฮีปนอกขอบเขตที่อาจทําให้เกิดการปฏิเสธบริการหรือการยกระดับสิทธิ์ในการติดตั้ง SQL Server และ Azure SQL Managed Instance ที่มีรันไทม์ภาษาทั่วไป (CLR) เปิดใช้งานอยู่ SQL Server Engine ความสามารถในการโปรแกรม Windows
5544198 การแก้ไขปัญหานี้แก้ไขปัญหาที่ส่งผลกระทบต่อการป้องกันการจําลองแบบภายในระหว่างการดําเนินการประมวลผล SQL Server Engine การจำลองแบบ Linux; Windows
5544560 การแก้ไขปัญหานี้แก้ไขปัญหาในการจําลองแบบผสานที่ส่งผลต่อการจัดการข้อมูลข้อความระหว่างการดําเนินการประมวลผล SQL Server Engine การจำลองแบบ Linux; Windows
5544595 การแก้ไขปัญหานี้แก้ไขปัญหาในการดําเนินการจําลองแบบที่ส่งผลต่อการตรวจสอบความถูกต้องและการจัดการเพื่อปรับปรุงความปลอดภัยและความน่าเชื่อถือ SQL Server Engine การจำลองแบบ Linux; Windows

วิธีการรับและติดตั้งการอัปเดต

วิธีที่ 1: Windows Update

การอัปเดตนี้สามารถใช้งานผ่านทาง Windows Update หากคุณเปิดใช้งานการอัปเดตอัตโนมัติ ระบบจะดาวน์โหลดและติดตั้งการอัปเดตนี้โดยอัตโนมัติ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเปิดการอัปเดตอัตโนมัติได้ที่ Windows Update: คำถามที่ถามบ่อย

วิธีที่ 2: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

หมายเหตุ

  • ตรรกะการตรวจหาได้รับการอัปเดตสําหรับรุ่นความปลอดภัยนี้และรุ่นความปลอดภัยในอนาคตที่โพสต์ไว้บนเว็บไซต์ Microsoft Update Catalog สําหรับข้อมูลเพิ่มเติม ให้ดู Updates to the Microsoft Update detection logic for SQL Server servicing.
  • ดาวน์โหลดการอัปเดตนี้ได้ผ่าน Microsoft Update Catalog สําหรับทุกเซิร์ฟเวอร์ที่ใช้งาน SQL Server แม้ว่าจะไม่ได้ติดตั้ง Reporting Services ไว้ก็ตาม การติดตั้งแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้ไม่จําเป็นสําหรับคอมพิวเตอร์ที่ไม่ได้โฮสต์ Microsoft SQL Server Reporting Services

วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft

ไฟล์ต่อไปนี้พร้อมให้ดาวน์โหลดจากศูนย์ดาวน์โหลด Microsoft:

ไอคอนดาวน์โหลด ดาวน์โหลดแพคเกจเลย

ข้อมูลเพิ่มเติม

ข้อกำหนดเบื้องต้น

หากต้องการนําการอัปเดตนี้ไปใช้ คุณต้องติดตั้ง SQL Server 2017 หรือ SQL Server 2017 GDR รุ่นใดก็ได้ผ่าน SQL Server 2017 GDR นี้

ข้อมูลการปรับใช้การอัปเดตความปลอดภัย

สําหรับข้อมูลการปรับใช้งานเกี่ยวกับการอัปเดตนี้ โปรดดูการปรับใช้ - คู่มือการอัปเดตความปลอดภัย

ข้อมูลแฮชของไฟล์

ชื่อไฟล์ แฮช SHA256
SQLServer2017-KB5122775-x64.exe 677996F9117E9E48B3B59071EECADFB66AAE42DB1735E6A4F47199BCF361D86C

ข้อมูลไฟล์

เวอร์ชันภาษาอังกฤษของแพ็กเกจนี้มีแอตทริบิวต์ของไฟล์ (หรือแอตทริบิวต์ของไฟล์ที่ใหม่กว่า) ซึ่งแสดงอยู่ในเวิร์กชีตต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลไฟล์ ข้อมูลไฟล์จะถูกแปลงเป็นเวลาท้องถิ่น หากต้องการค้นหาความแตกต่างระหว่างเวลา UTC และเวลาท้องถิ่นให้ใช้แท็บโซนเวลาในรายการวันที่และเวลาในแผงควบคุม

สําหรับทุกเวอร์ชันที่ทํางานบน x64 ที่รองรับ - ดาวน์โหลดรายการไฟล์ที่รวมอยู่ในการอัปเดตความปลอดภัย 5122775

ข้อมูลเกี่ยวกับการป้องกันและการรักษาความปลอดภัย

ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows

เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft