วันที่เผยแพร่: 8 กันยายน 2026
เวอร์ชัน: 16.0.1200.5
- บทสรุป
- ปัญหาที่ทราบแล้วในการอัปเดตนี้
- การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้
- วิธีการรับและติดตั้งการอัปเดต
- ข้อมูลเพิ่มเติม
- ข้อมูลไฟล์
- ข้อมูลเกี่ยวกับการป้องกันและการรักษาความปลอดภัย
สรุป
การอัปเดตความปลอดภัยนี้ประกอบด้วยการแก้ไขและแก้ไขช่องโหว่ หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ โปรดดูคําแนะนําด้านการรักษาความปลอดภัยต่อไปนี้:
- CVE-2026-66814 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-66816 - ช่องโหว่การบายพาสฟีเจอร์ความปลอดภัยของ Microsoft SQL Server
- CVE-2026-66818 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-66819 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-66820 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-67368 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-67370 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-67376 - ช่องโหว่การปฏิเสธบริการของ Microsoft SQL Server
- CVE-2026-67378 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67379 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67380 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67381 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-67384 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67385 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67386 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67388 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67389 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67390 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67393 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67624 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67629 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67630 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67631 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67633 - ช่องโหว่การปฏิเสธบริการของ Microsoft SQL Server
- CVE-2026-67636 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67639 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67641 - ช่องโหว่การปฏิเสธบริการของ Microsoft SQL Server
- CVE-2026-67643 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-67645 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-67648 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68775 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-68776 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68777 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68778 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68779 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68780 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68781 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68784 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-68785 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-68786 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-68787 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-73028 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-73029 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-77480 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-77481 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-77483 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-77484 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-77485 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-77487 - ช่องโหว่การยกระดับสิทธิ์ให้สูงขึ้นของ Microsoft SQL Server
- CVE-2026-77488 - ช่องโหว่การเปิดเผยข้อมูล Microsoft SQL Server
- CVE-2026-78456 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
- CVE-2026-47297 - ช่องโหว่การดําเนินการรหัสระยะไกลของ Microsoft SQL Server
คอมโพเนนต์ของ Microsoft SQL Server ได้รับการอัปเดตเป็นรุ่นต่อไปนี้ในแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้:
- SQL Server - เวอร์ชันผลิตภัณฑ์: 16.0.1200.5 เวอร์ชันไฟล์: 2022.160.1200.5
สำคัญ
เพื่อช่วยรักษาความปลอดภัย SQL Server ใน Windows ให้เปิดใช้งานการเข้ารหัสลับด้วยการป้องกันเพิ่มเติม
ปัญหาที่ทราบแล้วในการอัปเดตนี้
คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวโดยมีข้อผิดพลาด 7416
คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ตัวให้บริการ MSDASQL (ตัวให้บริการ OLE DB สำหรับโปรแกรมควบคุม ODBC) และระบุสตริงของตัวให้บริการ (@provstr) ล้มเหลวและส่งกลับข้อความแสดงข้อผิดพลาดต่อไปนี้:
Msg 7416 ระดับ 16
การเข้าถึงเซิร์ฟเวอร์ระยะไกลถูกปฏิเสธ เนื่องจากไม่มีการจับคู่การเข้าสู่ระบบ
การตรวจสอบความถูกต้องของการเชื่อมต่อที่เข้มงวดขึ้นในกลไกจัดการฐานข้อมูลสามารถปฏิเสธการเชื่อมต่อสําหรับการกําหนดค่าเซิร์ฟเวอร์ที่ลิงก์บางอย่างที่ใช้ MSDASQL ตัวให้บริการ แม้ว่ารุ่นก่อนหน้าจะอนุญาตการเชื่อมต่อเหล่านั้นก็ตาม
สำหรับข้อมูลเพิ่มเติมและวิธีแก้ไขปัญหาชั่วคราว ให้ดูคิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวโดยมีข้อผิดพลาด 7416
การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้
เวิร์กบุ๊ก Microsoft Excel ที่สามารถดาวน์โหลดได้ที่มีรายการสรุปของรุ่น พร้อมกับวงจรชีวิตการสนับสนุนปัจจุบันจะพร้อมใช้งาน และไฟล์ Excel ยังมีรายการแก้ไขโดยละเอียดด้วย ดาวน์โหลดไฟล์ Excel นี้ทันที
หมายเหตุ
รายการแต่ละรายการในตารางต่อไปนี้สามารถอ้างอิงได้โดยตรงผ่านบุ๊กมาร์ก ถ้าคุณเลือก ID การอ้างอิงบักในตาราง แท็กบุ๊กมาร์กจะถูกเพิ่มลงใน URL โดยใช้รูปแบบ "#bkmk_NNNNNNN" จากนั้นคุณสามารถแชร์ URL นี้กับผู้อื่น เพื่อให้พวกเขาสามารถข้ามไปยังการแก้ไขที่ต้องการในตารางได้โดยตรง
| การอ้างอิงบัก | คำอธิบาย | ส่วนที่แก้ไข | คอมโพเนนต์ | แพลตฟอร์ม |
|---|---|---|---|---|
| 5370351 | การแก้ไขปัญหานี้แก้ไขปัญหาการดีซีเรียลไลซ์ที่ไม่ปลอดภัยใน SQL Server PolyBase Engine | SQL Server Engine | PolyBase | Linux; Windows |
| 5383381 | การแก้ไขนี้แก้ไขปัญหาช่องโหว่ที่ส่งผลกระทบต่อการสํารองข้อมูลที่มีการจัดการของ SQL Server ไปยังกระบวนการที่managed_backup.sp_get_encryption_optionจัดเก็บไว้ของ Microsoft Azure และmanaged_backup.sp_do_backup ลูกค้าที่ใช้การสำรองข้อมูลที่มีการจัดการควรใช้การอัปเดตนี้ผ่านกระบวนการให้บริการ SQL Server มาตรฐาน |
|
การคืนค่าการสำรองข้อมูล |
|
| 5406202 | การแก้ไขนี้แก้ไขช่องโหว่ของการดําเนินการรหัสระยะไกลที่ผู้ใช้ที่มีสิทธิ์ระดับผู้ดูแลระบบปรับเปลี่ยนพารามิเตอร์บรรทัดคําสั่งของบริการ PolyBase เพื่อเปิดใช้งานฟีเจอร์ที่เลิกใช้แล้ว ซึ่งเรียกใช้เครื่องมือคลังข้อมูล (DW) และตัวควบคุม Data Movement Service (DMS) และแชนเนลข้อมูลบนตัวรอรับ Transmission Control Protocol (TCP) แบบดิบ คุณลักษณะที่เลิกใช้แล้วนี้มีวัตถุประสงค์เพื่อเรียกใช้ภายใต้อินสแตนซ์ SQL Platform Abstraction Layer (SQLPAL) เดียวใน Kubernetes ที่มีเฉพาะพอร์ต SQL Server ที่แสดงอยู่ภายนอกพ็อด การแก้ไขนี้ป้องกันไม่ให้บริการ PolyBase เปิดตัวรอรับ TCP แบบดิบสําหรับโปรแกรม DW และตัวควบคุม DMS และแชนเนลข้อมูล ถ้าบริการเริ่มต้นด้วยการปรับเปลี่ยนพารามิเตอร์ของบรรทัดคําสั่ง | SQL Server Engine | PolyBase | Linux; Windows |
| 5434229 | การแก้ไขดังกล่าวยังตรวจสอบความถูกต้องภายในของเมตาดาต้าสํารองที่ประมวลผลโดย SQL Server Volume Shadow Copy Service (VSS) Writer เพื่อปรับปรุงการจัดการเมตาดาต้าที่มีรูปแบบไม่ถูกต้องหรือเล็กเกินไป และทําให้แน่ใจว่าข้อมูลถูกปฏิเสธอย่างปลอดภัย | SQL Server Engine | การคืนค่าการสำรองข้อมูล | Windows |
| 5442245 | การแก้ไขปัญหานี้แก้ไขปัญหาการตรวจสอบความปลอดภัยในเอเจนต์ SQL Server หากเอเจนต์ SQL Server โหลดคอมโพเนนต์เอเจนต์งาน การแก้ไขนี้ช่วยเสริมความแข็งแกร่งให้กับการตรวจสอบความถูกต้องด้านความปลอดภัย | SQL Server Engine | เอเจนต์ SQL | Windows |
| 5456056 | การแก้ไขนี้จะแก้ไขปัญหาความน่าเชื่อถือและความปลอดภัยในเอเจนต์ SQL Server ถ้าประมวลผลการป้อนข้อมูลที่เฉพาะเจาะจง | SQL Server Engine | เอเจนต์ SQL | Linux; Windows |
| 5459625 | การแก้ไขปัญหานี้แก้ไขปัญหาที่ SQL WMI Provider ประมวลผลการป้อนข้อมูลที่มีรูปแบบไม่ถูกต้อง ในขณะที่รักษาลักษณะการทํางานที่มีอยู่สําหรับการป้อนข้อมูลที่ถูกต้องไว้ | SQL Server Engine |
|
Windows |
| 5462845 | การแก้ไขปัญหานี้แก้ไขช่องโหว่ด้านความปลอดภัยในการจัดการการเข้าสู่ระบบการรับรองความถูกต้อง Microsoft Entra ใน SQL Server | SQL Server Engine | โครงสร้างพื้นฐานด้านความปลอดภัย | Linux; Windows |
| 5467596 | การแก้ไขปัญหานี้ปรับปรุงการตรวจสอบภายในและการตรวจสอบความปลอดภัยสําหรับกระบวนการที่เก็บไว้ในการจําลองแบบ SQL Server เพื่อให้แน่ใจว่าการดําเนินการจําลองแบบจะถูกประมวลผลโดยใช้ระบบป้องกันความปลอดภัยที่คาดไว้ | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5475786 | การแก้ไขนี้จะจัดการตัวระบุและการตรวจสอบความถูกต้องของการป้อนข้อมูลในกระบวนการที่เก็บไว้ของการจําลองแบบ เพื่อให้แน่ใจว่าค่าที่ให้และจัดเก็บไว้ได้รับการประมวลผลอย่างถูกต้อง | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5475787 | การแก้ไขนี้แก้ไขกระบวนงานที่เก็บไว้ในแบบจําลองที่ประมวลผลตัวระบุที่มีอักขระยาวหรืออักขระพิเศษอย่างไม่ถูกต้อง | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5475788 | การแก้ไขนี้แก้ไขกระบวนงานที่เก็บไว้จําลองแบบที่ประมวลผลตัวระบุที่มีอักขระพิเศษอย่างไม่ถูกต้อง | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5475789 | การแก้ไขปัญหาดังกล่าวยังตรวจสอบความถูกต้องของการป้อนข้อมูลสําหรับกระบวนการที่จัดเก็บไว้ของการจําลองแบบเมตาดาต้าแบบผสาน เพื่อให้แน่ใจว่าค่าที่ระบุจะได้รับการประมวลผลอย่างน่าเชื่อถือ | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5475790 | การแก้ไขนี้แก้ไขกระบวนการที่จัดเก็บไว้ของการจําลองแบบที่จัดการกับค่าเส้นทางที่ผู้โทรระบุ | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5475791 | การแก้ไขแก้ไขการตรวจสอบความถูกต้องของการป้อนข้อมูลสําหรับพารามิเตอร์ที่ใช้โดยกระบวนงานที่เก็บไว้ของการจําลองแบบ เพื่อให้แน่ใจว่าค่าที่ระบุนั้นถูกประมวลผลได้อย่างน่าเชื่อถือ | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5481780 | การแก้ไขปัญหานี้แก้ไขปัญหาที่ส่งผลกระทบต่อความปลอดภัยและความน่าเชื่อถือของ SQL Server Agent ภายใต้สภาวะการทํางานที่เฉพาะเจาะจง | SQL Server Engine | เอเจนต์ SQL | Linux; Windows |
| 5482771 | การแก้ไขนี้แก้ไขปัญหาที่ฟังก์ชัน SUBSTRING อ่านเกินบัฟเฟอร์ที่จัดสรรไว้ ถ้าประมวลผลอินพุต varchar ของชุดอักขระไบต์คู่ (DBCS) ที่มีรูปแบบไม่ถูกต้อง ปัญหานี้เกิดขึ้นในกระบวนการ In-Memory Online Transaction Processing (OLTP) ที่คอมไพล์มาแล้ว | SQL Server Engine | OLTP ที่ประมวลผลภายในหน่วยความจำ | Windows |
| 5482826 | การแก้ไขนี้แก้ไขปัญหาที่การแปลงหรือตัดทอนค่า NVARCHAR ที่มี Ideographic Variation Sequence (IVS) ภายใต้การเรียงลําดับ Variant Selector Sensitive (_VSS) ทําให้เกิดการละเมิดการเข้าถึง ปัญหานี้เกิดขึ้นในกระบวนการ In-Memory Online Transaction Processing (OLTP) ที่คอมไพล์มาเนทีฟ และทําให้เซิร์ฟเวอร์หยุดการตอบสนอง | SQL Server Engine | OLTP ที่ประมวลผลภายในหน่วยความจำ | Windows |
| 5482832 | การแก้ไขนี้แก้ไขปัญหาที่กระบวนงานที่เก็บไว้ที่คอมไพล์มาทีฟทําให้เกิดการเขียนทับบัฟเฟอร์ฮีปขณะกําลังสตรีมข้อมูล nvarchar(max) ที่มีการตัดทอน SET TEXTSIZE ภายใต้การเลือกชุดรูปแบบที่ละเอียดอ่อน (_VSS) ปัญหานี้เป็นสาเหตุให้เซิร์ฟเวอร์หยุดการตอบสนองหากกระบวนการใช้ขนาดแพคเก็ต Tabular Data Stream (TDS) ขนาดเล็ก | SQL Server Engine | OLTP ที่ประมวลผลภายในหน่วยความจำ | Windows |
| 5487341 | การแก้ไขปัญหานี้ปรับปรุงการตรวจสอบความถูกต้องของการตอบสนองจากจุดสิ้นสุดที่เก็บข้อมูลภายนอกที่เข้ากันได้กับ S3 ระหว่างการเข้าถึงข้อมูลภายนอก | SQL Server Engine | PolyBase | Linux; Windows |
| 5493865 | การแก้ไขนี้แก้ไขช่องโหว่ของการดําเนินการรหัสระยะไกลที่ผู้ใช้ที่มีสิทธิ์ระดับผู้ดูแลระบบปรับเปลี่ยนพารามิเตอร์บรรทัดคําสั่งของบริการ PolyBase เพื่อเปิดใช้งานฟีเจอร์ที่เลิกใช้แล้ว ซึ่งเรียกใช้เครื่องมือคลังข้อมูล (DW) และตัวควบคุม Data Movement Service (DMS) และแชนเนลข้อมูลบนตัวรอรับ Transmission Control Protocol (TCP) แบบดิบ คุณลักษณะที่เลิกใช้แล้วนี้มีจุดประสงค์เพื่อเรียกใช้ภายใต้อินสแตนซ์ SQL Platform Abstraction Layer (SQLPAL) เดียวใน Kubernetes โดยให้เฉพาะพอร์ต SQL Server ปรากฏภายนอกพ็อดเท่านั้น การแก้ไขนี้ป้องกันไม่ให้บริการ PolyBase เปิดตัวรอรับ TCP แบบดิบสําหรับโปรแกรม DW และตัวควบคุม DMS และแชนเนลข้อมูล ถ้าบริการเริ่มต้นด้วยการปรับเปลี่ยนพารามิเตอร์ของบรรทัดคําสั่ง | SQL Server Engine | PolyBase | Linux; Windows |
| 5495417 | การแก้ไขนี้แก้ไขข้อบกพร่องของการจัดการชนิดข้อมูลแบบ XML ในรายการแอตทริบิวต์ของข้อกําหนดชนิดเอกสาร (DTD) | SQL Server Engine | XML | Linux; Windows |
| 5495726 | การแก้ไขนี้แก้ไขปัญหาการละเมิดการเข้าถึงที่เกิดขึ้นหาก SQL Server ประมวลผลคิวรีที่มีการประกาศ XML OPTION (USE PLAN) ขนาดใหญ่มาก การละเมิดการเข้าถึงนี้อาจทําให้กระบวนการของ SQL Server สิ้นสุดลงโดยไม่คาดคิด | SQL Server Engine | XML | Windows |
| 5496450 | การแก้ไขนี้จะแก้ไขปัญหาการเข้าถึงหน่วยความจําที่มากเกินไปและคณิตศาสตร์ที่ไม่อยู่ในขอบเขตใน SQL Server LEFT_SHIFT- และฟังก์ชันRIGHT_SHIFTหากฟังก์ชันเหล่านี้ประมวลผลค่าการเลื่อนหรือการป้อนข้อมูลไบนารีที่ออกแบบมาเป็นพิเศษ ปัญหาเหล่านี้อาจทําให้กระบวนการของ SQL Server สิ้นสุดลงโดยไม่คาดคิด |
SQL Server Engine |
|
Windows |
| 5496500 | การแก้ไขปัญหานี้แก้ไขปัญหาด้านความปลอดภัยใน SQL Server โดยการอัปเดตวิธีที่ SQL Server ประมวลผลและแสดงผลข้อมูลเหตุการณ์ภายในบางอย่างเพื่อช่วยปกป้องข้อมูล | SQL Server Engine |
|
Windows |
| 5499334 | การแก้ไขนี้แก้ไขปัญหาด้านความปลอดภัยใน SQL Server ซึ่งการตรวจสอบความถูกต้องที่ไม่เพียงพอในเหตุการณ์เพิ่มเติมอาจทําให้หน่วยความจําเสียหาย | SQL Server Engine | เหตุการณ์เพิ่มเติม | Linux; Windows |
| 5499866 | การแก้ไขปัญหานี้แก้ไขปัญหาจํานวนเต็มที่มากเกินไปในตัวอ่าน XML ของ SQL Server ที่เกิดขึ้นถ้า SQL Server ประมวลผลไฟล์รูปแบบ XML ที่ crafted เป็นพิเศษผ่านทาง OPENROWSET(BULK...) หรือBULK INSERT จํานวนเต็มที่มากเกินไปอาจทําให้กระบวนการของ SQL Server หยุดการตอบสนองหรือสิ้นสุดลงโดยไม่คาดคิด |
SQL Server Engine | XML | Linux; Windows |
| 5500005 | การแก้ไขนี้แก้ไขช่องโหว่ด้านความปลอดภัยหลายอย่างที่อนุญาตให้มีการเปิดเผยข้อมูลหรือการปฏิเสธบริการหากกลไกจัดการฐานข้อมูลอ่านไฟล์ เหตุการณ์เพิ่มเติม (.xel) ที่ออกแบบมาเป็นพิเศษ | SQL Server Engine | เหตุการณ์เพิ่มเติม | Linux; Windows |
| 5502228 | การแก้ไขปัญหานี้แก้ไขช่องโหว่ด้านความปลอดภัยในการประมวลผลการกําหนดค่า | SQL Server Engine | PolyBase | Linux; Windows |
| 5502652 | การแก้ไขปัญหานี้แก้ไขปัญหาการตรวจสอบความถูกต้องการป้อนข้อมูลที่ไม่เหมาะสมใน SQL Server ซึ่งอนุญาตให้ผู้ใช้ที่ได้รับการรับรองความถูกต้องสามารถเปิดเผยจํานวนหน่วยความจําที่จํากัดได้ การแก้ไขนี้ช่วยเพิ่มการตรวจสอบการป้อนข้อมูล | SQL Server Engine | การดําเนินการคิวรี | Linux; Windows |
| 5504609 | แก้ไขปัญหาที่เขตข้อมูล data_sensitivity_information มีข้อมูลไม่สม่ําเสมอในบันทึกการตรวจสอบที่สร้างขึ้นโดยSCHEMA_OBJECT_ACCESS_GROUP การอัปเดตนี้ช่วยให้มั่นใจได้ว่าข้อมูลระดับความลับจะถูกรวมไว้ในบันทึกการตรวจสอบที่เกี่ยวข้องทั้งหมดที่เชื่อถือได้ |
SQL Server Engine | โครงสร้างพื้นฐานด้านความปลอดภัย | Windows |
| 5505125 | การแก้ไขนี้แก้ไขปัญหาที่การเรียกการค้นหารหัสคลาสอ่านหน่วยความจําที่กําหนดเอง | SQL Server Engine | การจำลองแบบ | Windows |
| 5505434 | การแก้ไขนี้จะเพิ่มการตรวจสอบขอบเขตสําหรับเขตข้อมูลรับรองที่ฝังตัว | SQL Server Engine | การจำลองแบบ | Windows |
| 5505444 | การแก้ไขปัญหานี้ช่วยเสริมความแข็งแกร่งให้กับการดีซีเรียลไลซ์ Object Store Format (OSF) จากข้อมูลสตรีมที่มีรูปแบบไม่ถูกต้องหรือเป็นอันตราย | SQL Server Engine | การจำลองแบบ | Windows |
| 5505470 | การแก้ไขปัญหานี้ช่วยเสริมความแข็งแกร่งให้กับการตรวจสอบความถูกต้องความยาวบัฟเฟอร์ภายในโค้ด Enclave | SQL Server Engine | การจำลองแบบ | Windows |
| 5506055 | การแก้ไขปัญหานี้แก้ไขปัญหาการตรวจสอบความถูกต้องการป้อนข้อมูลที่ไม่เหมาะสมใน SQL Server ซึ่งอนุญาตให้ผู้ใช้ที่ได้รับการรับรองความถูกต้องสามารถเปิดเผยข้อมูลในหน่วยความจําได้ การแก้ไขนี้ช่วยเพิ่มการตรวจสอบการป้อนข้อมูล | SQL Server Engine | การดําเนินการคิวรี | Linux; Windows |
| 5506115 | การแก้ไขปัญหานี้แก้ไขปัญหาการตรวจสอบความถูกต้องการป้อนข้อมูลที่ไม่เหมาะสมใน SQL Server ซึ่งผู้ใช้ที่ได้รับการรับรองความถูกต้องสามารถให้ตัวชี้ที่ SQL Server ยกเลิกการอ้างอิงและอ่านได้ แต่ไม่ได้ดําเนินการ ปัญหานี้อาจทำให้เกิดการสร้างไฟล์การสำรองข้อมูลหรือสภาวะหน่วยความจำไม่เพียงพอ การแก้ไขนี้ช่วยเพิ่มการตรวจสอบการป้อนข้อมูล | SQL Server Engine | การดําเนินการคิวรี | Linux; Windows |
| 5529185 | การแก้ไขนี้แก้ไขการตรวจสอบออฟเซตเขตข้อมูลที่ไม่เหมาะสมในSqlDataRecord.SetBytes APIค่า forsql_variant การแก้ไขนี้จะป้องกันการเขียนฮีปนอกขอบเขตที่อาจทําให้เกิดการปฏิเสธบริการหรือการยกระดับสิทธิ์ในการติดตั้ง SQL Server และ Azure SQL Managed Instance ที่มีรันไทม์ภาษาทั่วไป (CLR) เปิดใช้งานอยู่ |
SQL Server Engine |
|
Windows |
| 5529200 | การแก้ไขปัญหานี้ปรับปรุงการจัดการการป้อนข้อมูลไปยัง Showplan เพื่อปรับปรุงความปลอดภัยและความน่าเชื่อถือ | SQL Server Engine | Query Store | Windows |
| 5529341 | การแก้ไขปัญหานี้แก้ไขปัญหาที่ส่งผลกระทบต่อการป้องกันการจําลองแบบภายในระหว่างการดําเนินการประมวลผล | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5529354 | การแก้ไขปัญหานี้แก้ไขปัญหาในการจําลองแบบผสานที่ส่งผลต่อการจัดการข้อมูลข้อความระหว่างการดําเนินการประมวลผล | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5529365 | การแก้ไขปัญหานี้แก้ไขปัญหาในการดําเนินการจําลองแบบที่ส่งผลต่อการตรวจสอบความถูกต้องและการจัดการเพื่อปรับปรุงความปลอดภัยและความน่าเชื่อถือ | SQL Server Engine | การจำลองแบบ | Linux; Windows |
| 5529377 | การอัปเดตนี้มีการปรับปรุงความปลอดภัยและความน่าเชื่อถือสําหรับการสมัครใช้งานการอัปเดตที่รอคิวในการจําลองแบบธุรกรรม | SQL Server Engine | การจำลองแบบ | Windows |
| 5529389 | การอัปเดตนี้มีการปรับปรุงความปลอดภัยและความน่าเชื่อถือสําหรับการสมัครใช้งานการอัปเดตที่รอคิวในการจําลองแบบธุรกรรม | SQL Server Engine | การจำลองแบบ | Windows |
วิธีการรับและติดตั้งการอัปเดต
วิธีที่ 1: Windows Update
การอัปเดตนี้สามารถใช้งานผ่านทาง Windows Update หากคุณเปิดใช้งานการอัปเดตอัตโนมัติ ระบบจะดาวน์โหลดและติดตั้งการอัปเดตนี้โดยอัตโนมัติ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเปิดการอัปเดตอัตโนมัติได้ที่ Windows Update: คำถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
หมายเหตุ
- ตรรกะการตรวจหาได้รับการอัปเดตสําหรับรุ่นความปลอดภัยนี้และรุ่นความปลอดภัยในอนาคตที่โพสต์ไว้บนเว็บไซต์ Microsoft Update Catalog สําหรับข้อมูลเพิ่มเติม ให้ดู Updates to the Microsoft Update detection logic for SQL Server servicing.
- ดาวน์โหลดการอัปเดตนี้ได้ผ่าน Microsoft Update Catalog สําหรับทุกเซิร์ฟเวอร์ที่ใช้งาน SQL Server แม้ว่าจะไม่ได้ติดตั้ง Reporting Services ไว้ก็ตาม การติดตั้งแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้ไม่จําเป็นสําหรับคอมพิวเตอร์ที่ไม่ได้โฮสต์ Microsoft SQL Server Reporting Services
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
ไฟล์ต่อไปนี้พร้อมให้ดาวน์โหลดจากศูนย์ดาวน์โหลด Microsoft:
ข้อมูลเพิ่มเติม
ข้อกำหนดเบื้องต้น
หากต้องการอัปเดต คุณต้องติดตั้ง GDR SQL Server 2022 หรือ SQL Server 2022 ผ่าน GDR SQL Server 2022 นี้
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้งานเกี่ยวกับการอัปเดตนี้ โปรดดูการปรับใช้ - คู่มือการอัปเดตความปลอดภัย
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| SQLServer2022-KB5122771-x64.exe | 2AFD24E0846D132BBE7268324924EF4056862BCE82F2C8728A2E156C6EFD42FC |
ข้อมูลไฟล์
เวอร์ชันภาษาอังกฤษของแพ็กเกจนี้มีแอตทริบิวต์ของไฟล์ (หรือแอตทริบิวต์ของไฟล์ที่ใหม่กว่า) ซึ่งแสดงอยู่ในเวิร์กชีตต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลของไฟล์ ข้อมูลไฟล์นั้นจะถูกแปลงเป็นเวลาท้องถิ่น หากต้องการค้นหาความแตกต่างระหว่างเวลา UTC และเวลาท้องถิ่นให้ใช้แท็บโซนเวลาในรายการวันที่และเวลาในแผงควบคุม
สําหรับทุกเวอร์ชันที่ทํางานบน x64 ที่รองรับ - ดาวน์โหลดรายการไฟล์ที่รวมอยู่ในการอัปเดตความปลอดภัย 5122771
ข้อมูลเกี่ยวกับการป้องกันและการรักษาความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft