- บทสรุป
- ปัญหาที่ทราบแล้วในการอัปเดตนี้
- การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้
- วิธีการรับและติดตั้งการอัปเดต
- ข้อมูลเพิ่มเติม
- ข้อมูลไฟล์
- ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
สรุป
การอัปเดตความปลอดภัยนี้มีการแก้ไขและแก้ไขช่องโหว่ เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่ ดูคําแนะนําด้านความปลอดภัยต่อไปนี้:
- CVE-2026-32167 - SQL Server ยกระดับช่องโหว่ของสิทธิ
- CVE-2026-32176 - SQL Server ยกระดับช่องโหว่ของสิทธิ
คอมโพเนนต์ของ Microsoft SQL Server ได้รับการอัปเดตเป็นรุ่นต่อไปนี้ในการอัปเดตความปลอดภัยนี้:
- SQL Server - เวอร์ชันผลิตภัณฑ์: 13.0.7080.1 เวอร์ชันไฟล์: 2016.130.7080.1
ปัญหาที่ทราบแล้วในการอัปเดตนี้
คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวด้วยข้อผิดพลาด 7416
แบบสอบถามเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ตัว MSDASQL ให้บริการ (OLE DB Provider สําหรับโปรแกรมควบคุม ODBC) และระบุสตริงของผู้ให้บริการ (@provstr) ล้มเหลว และส่งกลับข้อความแสดงข้อผิดพลาดต่อไปนี้:
Msg 7416, ระดับ 16
การเข้าถึงเซิร์ฟเวอร์ระยะไกลถูกปฏิเสธเนื่องจากไม่มีการแมปการเข้าสู่ระบบอยู่
การตรวจสอบการเชื่อมต่อที่เข้มงวดยิ่งขึ้นในกลไกจัดการฐานข้อมูลสามารถปฏิเสธการเชื่อมต่อสําหรับการกําหนดค่าเซิร์ฟเวอร์ที่ลิงก์บางรายการที่ใช้ผู้ให้บริการ MSDASQL ได้ แม้ว่ารุ่นก่อนหน้าจะอนุญาตการเชื่อมต่อเหล่านั้นก็ตาม
สําหรับข้อมูลเพิ่มเติมและวิธีแก้ไขปัญหาชั่วคราว ให้ดูที่ คิวรีเซิร์ฟเวอร์ที่ลิงก์ที่ใช้ MSDASQL ล้มเหลวด้วยข้อผิดพลาด 7416
การปรับปรุงและการแก้ไขที่รวมอยู่ในการอัปเดตนี้
เวิร์กบุ๊ก Microsoft Excel ที่สามารถดาวน์โหลดได้ซึ่งมีรายการสรุปของรุ่นต่างๆ พร้อมกับวงจรการสนับสนุนปัจจุบันพร้อมใช้งานแล้ว ไฟล์ Excel ยังมีรายการการแก้ไขโดยละเอียดอีกด้วย ดาวน์โหลดไฟล์ Excel นี้เดี๋ยวนี้
หมายเหตุ
แต่ละรายการในตารางต่อไปนี้สามารถอ้างอิงได้โดยตรงผ่านบุ๊กมาร์ก ถ้าคุณเลือกรหัสการอ้างอิงบักในตาราง แท็กบุ๊กมาร์กจะถูกเพิ่มลงใน URL โดยใช้รูปแบบ "#bkmk_NNNNNNN" จากนั้นคุณสามารถแชร์ URL นี้กับผู้อื่นเพื่อให้พวกเขาสามารถข้ามไปยังการแก้ไขที่ต้องการในตารางได้โดยตรง
| การอ้างอิงบัก | คำอธิบาย | แก้ไขพื้นที่ | คอมโพเนนต์ | แพลตฟอร์ม |
|---|---|---|---|---|
| 5030743 | การแก้ไขนี้แก้ไขช่องโหว่การยกระดับสิทธิ์ในเซิร์ฟเวอร์ที่ลิงก์ SQL Server ซึ่งอนุญาตให้ผู้ใช้ SQL Server ที่มีสิทธิ์ระดับต่ําได้รับสิทธิ์ sysadmin | เครื่องยนต์ SQL Server | เซิร์ฟเวอร์ที่ลิงก์ | Linux, Windows |
| 4999193 | การแก้ไขนี้แก้ไขปัญหาใน SQL Server ที่การวางตัวเป็นกลางไม่ถูกต้องขององค์ประกอบพิเศษในคําสั่ง SQL (การใส่ SQL) ช่วยให้ผู้โจมตีที่ได้รับอนุญาตในการยกระดับสิทธิ์บนเครือข่าย | เครื่องยนต์ SQL Server | ตัวแทน SQL | Windows |
วิธีการรับและติดตั้งการอัปเดต
วิธีที่ 1: Windows Update
การอัปเดตนี้สามารถใช้งานผ่านทาง Windows Update เมื่อคุณเปิดการอัปเดตอัตโนมัติ การอัปเดตนี้จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีเปิดการอัปเดตอัตโนมัติได้ที่ Windows Update: คำถามที่ถามบ่อย
วิธีที่ 2: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
หมายเหตุ
ตรรกะการตรวจหาได้รับการปรับปรุงสําหรับเรื่องนี้และการรักษาความปลอดภัยในอนาคตที่มีการประกาศไปยังเว็บไซต์ Microsoft Update Catalog สําหรับข้อมูลเพิ่มเติม โปรดดู Updates ตรรกะการตรวจหาของ Microsoft Update สําหรับการให้บริการ SQL Server
วิธีที่ 3: ศูนย์ดาวน์โหลด Microsoft
แฟ้มต่อไปนี้สามารถดาวน์โหลดได้จากศูนย์ดาวน์โหลด Microsoft:
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการดาวน์โหลดแฟ้มสนับสนุนของ Microsoft ให้ดูบทความต่อไปนี้ของฐานความรู้:
วิธีการรับไฟล์การสนับสนุนของ Microsoft จากบริการออนไลน์
Microsoft สแกนแฟ้มนี้เพื่อหาไวรัสโดยใช้ซอฟต์แวร์ตรวจหาไวรัสล่าสุดณวันที่มีการประกาศแฟ้มนั้น แฟ้มดังกล่าวจะถูกเก็บไว้บนเซิร์ฟเวอร์เพิ่มความปลอดภัยซึ่งช่วยป้องกันการเปลี่ยนแปลงใดๆ ที่ไม่ได้รับอนุญาต
สำคัญ
ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ ดูข้อมูลเพิ่มเติมได้ที่ เพิ่มชุดภาษาลงใน Windows
หมายเหตุ
การอัปเดตนี้จะมีให้ใช้งานผ่านทาง Microsoft Update Catalog สําหรับเซิร์ฟเวอร์ทั้งหมดที่ใช้งาน SQL Server แม้ว่าจะไม่ได้ติดตั้ง Reporting Services การติดตั้งการอัปเดตความปลอดภัยนี้จะเป็นการติดตั้งหรือไม่ก็ได้สําหรับคอมพิวเตอร์ที่ไม่ได้โฮสต์ Microsoft SQL Server Reporting Services
ข้อมูลเพิ่มเติม
ข้อกำหนดเบื้องต้น
เมื่อต้องการอัปเดต คุณต้องติดตั้ง Azure Connect feature pack สําหรับ Microsoft SQL Server 2016 Service Pack 3
ข้อมูลการปรับใช้การอัปเดตความปลอดภัย
สําหรับข้อมูลการปรับใช้เกี่ยวกับการอัปเดตนี้ โปรดดู การปรับใช้ - คู่มือการอัปเดตความปลอดภัย
ข้อมูลแฮชของไฟล์
| ชื่อไฟล์ | แฮช SHA256 |
|---|---|
| SQLServer2016-KB5084820-x64.exe | FF0322A7361852FBEE1D9128A3C7F34FC43B93A631F61DF84BD337C8CF8658A2 |
ข้อมูลไฟล์
แพคเกจนี้รุ่นภาษาอังกฤษมีแอตทริบิวต์ของแฟ้ม (หรือคุณลักษณะแฟ้มที่ใหม่กว่า) ซึ่งแสดงอยู่ในแผ่นงานต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลไฟล์ ข้อมูลจะถูกแปลงเป็นเวลาท้องถิ่น เมื่อต้องการค้นหาความแตกต่างระหว่างเวลา UTC และเวลาท้องถิ่น ให้ใช้แท็บ โซนเวลา ในรายการ วันที่และเวลา ใน แผงควบคุม
สําหรับทุกเวอร์ชันที่ทํางานบน x64 ที่รองรับ - ดาวน์โหลดรายการไฟล์ที่มีอยู่ใน 5084820 การอัปเดตความปลอดภัย
ข้อมูลเกี่ยวกับการป้องกันและความปลอดภัย
ปกป้องตัวคุณเองทางออนไลน์: การสนับสนุนความปลอดภัยของ Windows
เรียนรู้วิธีที่เราป้องกันภัยคุกคามทางไซเบอร์: ความปลอดภัยของ Microsoft