KB5084814 - คําอธิบายของการอัปเดตความปลอดภัยสําหรับ SQL Server 2025 GDR: 14 เมษายน 2026

นําไปใช้กับ

SQL Server 2025 บน Windows (ทุกรุ่น) SQL Server 2025 บน Linux (ทุกรุ่น)

สรุป

การอัปเดตความปลอดภัยนี้มีการแก้ไขและแก้ไขช่องโหว่ เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูคําแนะนําด้านความปลอดภัยต่อไปนี้:

คอมโพเนนต์ของ Microsoft SQL Server ได้รับการอัปเดตเป็นรุ่นต่อไปนี้ในการอัปเดตความปลอดภัยนี้:

  • SQL Server - เวอร์ชันผลิตภัณฑ์: 17.0.1110.1 เวอร์ชันไฟล์: 2025.170.1110.1

ปัญหาที่ทราบแล้วในการอัปเดตนี้

คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวด้วยข้อผิดพลาด 7416

แบบสอบถามเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ตัว MSDASQL ให้บริการ (OLE DB Provider สําหรับโปรแกรมควบคุม ODBC) และระบุสตริงของผู้ให้บริการ (@provstr) ล้มเหลว และส่งกลับข้อความแสดงข้อผิดพลาดต่อไปนี้:

Msg 7416, ระดับ 16
การเข้าถึงเซิร์ฟเวอร์ระยะไกลถูกปฏิเสธเนื่องจากไม่มีการแมปการเข้าสู่ระบบอยู่

การตรวจสอบการเชื่อมต่อที่เข้มงวดยิ่งขึ้นในกลไกจัดการฐานข้อมูลสามารถปฏิเสธการเชื่อมต่อสําหรับการกําหนดค่าเซิร์ฟเวอร์ที่ลิงก์บางรายการที่ใช้ผู้ให้บริการ MSDASQL ได้ แม้ว่ารุ่นก่อนหน้าจะอนุญาตการเชื่อมต่อเหล่านั้นก็ตาม

สําหรับข้อมูลเพิ่มเติมและวิธีแก้ไขปัญหาชั่วคราว ให้ดูที่ คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวด้วยข้อผิดพลาด 7416

การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้

เวิร์กบุ๊ก Microsoft Excel ที่สามารถดาวน์โหลดได้ซึ่งมีรายการสรุปของรุ่นต่างๆ พร้อมกับวงจรการสนับสนุนปัจจุบันพร้อมใช้งานแล้ว ไฟล์ Excel ยังมีรายการการแก้ไขโดยละเอียดอีกด้วย ดาวน์โหลดไฟล์ Excel นี้เดี๋ยวนี้

หมายเหตุ

แต่ละรายการในตารางต่อไปนี้สามารถอ้างอิงได้โดยตรงผ่านบุ๊กมาร์ก ถ้าคุณเลือกรหัสการอ้างอิงบักในตาราง แท็กบุ๊กมาร์กจะถูกเพิ่มลงใน URL โดยใช้รูปแบบ "#bkmk_NNNNNNN" จากนั้นคุณสามารถแชร์ URL นี้กับผู้อื่นเพื่อให้พวกเขาสามารถข้ามไปยังการแก้ไขที่ต้องการในตารางได้โดยตรง

การอ้างอิงบัก คำอธิบาย แก้ไขพื้นที่ คอมโพเนนต์ แพลตฟอร์ม
5029979 การแก้ไขนี้แก้ไขช่องโหว่การยกระดับสิทธิ์ในเซิร์ฟเวอร์ที่ลิงก์ SQL Server ซึ่งอนุญาตให้ผู้ใช้ SQL Server ที่มีสิทธิ์ระดับต่ําได้รับสิทธิ์ sysadmin เครื่องยนต์ SQL Server เซิร์ฟเวอร์ที่ลิงก์ Linux, Windows
4999182 การแก้ไขนี้แก้ไขปัญหาใน SQL Server ที่การวางตัวเป็นกลางไม่ถูกต้องขององค์ประกอบพิเศษในคําสั่ง SQL (การใส่ SQL) ช่วยให้ผู้โจมตีที่ได้รับอนุญาตในการยกระดับสิทธิ์บนเครือข่าย เครื่องยนต์ SQL Server ตัวแทน SQL Windows

วิธีการรับและติดตั้งการอัปเดต

วิธีที่ 1: Windows Update

การอัปเดตนี้สามารถใช้งานผ่านทาง Windows Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเปิดการอัปเดตอัตโนมัติได้ที่ Windows Update: คำถามที่ถามบ่อย

วิธีที่ 2: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog

หมายเหตุ

ตรรกะการตรวจหาได้รับการปรับปรุงสําหรับเรื่องนี้และการรักษาความปลอดภัยในอนาคตที่มีการประกาศไปยังเว็บไซต์ Microsoft Update Catalog สําหรับข้อมูลเพิ่มเติม โปรดดู Updates ตรรกะการตรวจหาของ Microsoft Update สําหรับการให้บริการ SQL Server

วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft

ไฟล์ต่อไปนี้สามารถดาวน์โหลดได้จากศูนย์ดาวน์โหลด Microsoft:

ไอคอนดาวน์โหลด ดาวน์โหลดแพคเกจเดี๋ยวนี้

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการดาวน์โหลดแฟ้มสนับสนุนของ Microsoft ให้ดูบทความต่อไปนี้ของฐานความรู้:

วิธีการรับไฟล์การสนับสนุนของ Microsoft จากบริการออนไลน์

Microsoft สแกนแฟ้มนี้เพื่อหาไวรัสโดยใช้ซอฟต์แวร์ตรวจหาไวรัสล่าสุดณวันที่มีการประกาศแฟ้มนั้น แฟ้มดังกล่าวจะถูกเก็บไว้บนเซิร์ฟเวอร์เพิ่มความปลอดภัยซึ่งช่วยป้องกันการเปลี่ยนแปลงใดๆ ที่ไม่ได้รับอนุญาต

สำคัญ

ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ ดูข้อมูลเพิ่มเติมได้ที่ เพิ่มชุดภาษาลงใน Windows

หมายเหตุ

การอัปเดตนี้จะมีให้ใช้งานผ่านทาง Microsoft Update Catalog สําหรับเซิร์ฟเวอร์ทั้งหมดที่ใช้งาน SQL Server แม้ว่าจะไม่ได้ติดตั้ง Reporting Services การติดตั้งการอัปเดตความปลอดภัยนี้จะเป็นการติดตั้งหรือไม่ก็ได้สําหรับคอมพิวเตอร์ที่ไม่ได้โฮสต์ Microsoft SQL Server Reporting Services

ข้อมูลเพิ่มเติม

ข้อกำหนดเบื้องต้น

หากต้องการอัปเดต คุณต้องติดตั้ง GDR SQL Server 2025 หรือ SQL Server 2025 ผ่าน SQL Server 2025 GDR นี้

ข้อมูลการปรับใช้การอัปเดตความปลอดภัย

สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ โปรดดู การปรับใช้ - คู่มือการอัปเดตความปลอดภัย

ข้อมูลแฮชของไฟล์

ชื่อไฟล์ แฮช SHA256
SQLServer2025-KB5084814-x64.exe 88F80B69B269B44586A9F13C1F15D56BEDF9A15641408EC59D90175528603774

ข้อมูลไฟล์

แพคเกจนี้รุ่นภาษาอังกฤษมีแอตทริบิวต์ของแฟ้ม (หรือคุณลักษณะแฟ้มที่ใหม่กว่า) ซึ่งแสดงอยู่ในแผ่นงานต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลไฟล์ ข้อมูลจะถูกแปลงเป็นเวลาท้องถิ่น เมื่อต้องการค้นหาความแตกต่างระหว่างเวลา UTC และเวลาท้องถิ่น ให้ใช้แท็บ โซนเวลา ในรายการ วันที่และเวลา ใน แผงควบคุม

สําหรับทุกเวอร์ชันที่ทํางานบน x64 ที่รองรับ - ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5084814 การอัปเดตความปลอดภัย

ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย

ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows

เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft