- Özet
- Bu güncelleştirmeyle ilgili bilinen sorunlar
- Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
- Güncelleştirmeyi edinme ve yükleme
- Daha fazla bilgi
- Dosya bilgileri
- Koruma ve güvenlik hakkında bilgi
Özet
Bu güvenlik güncelleştirmesi düzeltmeler içerir ve güvenlik açıklarını çözer. Güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki güvenlik önerilerine bakın:
- CVE-2026-32167 - SQL ServerSQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
- CVE-2026-32176 - SQL ServerSQL Server Ayrıcalıkların Yükseltilmesi Güvenlik Açığı
Microsoft SQL ServerSQL Server bileşenleri bu güvenlik güncelleştirmesinde aşağıdaki derlemelere güncelleştirilmiştir:
- SQL ServerSQL Server - ürün sürümü: 13.0.7080.1, dosya sürümü: 2016.130.7080.1
Bu güncelleştirmeyle ilgili bilinen sorunlar
MSDASQL kullanan bağlantılı sunucu sorguları 7416 hatasıyla başarısız olur
(ODBC Sürücüleri için OLE DB Sağlayıcısı) sağlayıcısını MSDASQL kullanan ve bir sağlayıcı dizesi (@provstr) belirten bağlantılı sunucu sorguları başarısız olur ve aşağıdaki hata iletisini döndürür:
Msg 7416, Seviye 16
Oturum açma eşlemesi olmadığından uzak sunucuya erişim reddedilmiştir.
Veritabanı Altyapısı'nda daha sıkı bir bağlantı doğrulama denetimi, daha önceki yapılar bu bağlantılara izin vermiş olsa bile, sağlayıcıyı kullanan belirli bağlantılı sunucu yapılandırmaları MSDASQL için bağlantıları reddedebilir.
Daha fazla bilgi ve geçici çözümler için bkz : MSDASQL kullanan bağlantılı sunucu sorguları 7416 hatasıyla başarısız oluyor.
Bu güncelleştirmede yer alan iyileştirmeler ve düzeltmeler
Derlemelerin özet listesini ve bunların geçerli destek yaşam döngülerini içeren indirilebilir bir Microsoft Excel çalışma kitabı kullanılabilir. Excel dosyası ayrıca ayrıntılı düzeltme listeleri içerir. Bu Excel dosyasını şimdi indirin.
Not
Aşağıdaki tablodaki tek tek girişlere doğrudan bir yer işareti aracılığıyla başvurulabilir. Tabloda herhangi bir hata başvuru kimliği seçerseniz, URL'ye "#bkmk_NNNNNNN" biçiminde bir yer işareti etiketi eklenir. Daha sonra bu URL'yi başkalarıyla paylaşarak, onların tabloda doğrudan istenen düzeltmeye atlamasını sağlayabilirsiniz.
| Hata başvurusu | Açıklama | Düzeltme alanı | Bileşen | Platform |
|---|---|---|---|---|
| 5030743 | Bu düzeltme SQL Server düşük ayrıcalıklı bir SQL Server kullanıcısının sistem yöneticisi izinleri kazanmasına olanak tanıyan bağlantılı sunuculardaki bir ayrıcalık yükseltme güvenlik açığını giderir. | SQL ServerSQL Server Engine | Bağlantılı Sunucu | LinuxLinux, Windows |
| 4999193 | Bu düzeltme, SQL Server'da SQL komutlarındaki özel öğelerin yanlış etkisiz hale getirilmesinin (SQL ekleme) yetkili bir saldırganın ağ üzerinde ayrıcalıkları yükseltmesine olanak tanıması sorununu çözer. | SQL ServerSQL Server Engine | SQL Aracısı | Windows |
Güncelleştirmeyi edinme ve yükleme
Yöntem 1: Windows Update
Bu güncelleştirme, Windows Update aracılığıyla sunulmaktadır. Otomatik güncelleştirmeyi açtığınızda, bu güncelleştirme otomatik olarak indirilir ve yüklenir. Otomatik güncelleştirmeleri açma hakkında daha fazla bilgi edinmek için Windows Update: SSS başlıklı makaleye bakın.
Yöntem 2: Microsoft Update Kataloğu
Bu güncelleştirmenin tek başına paketini edinmek için Microsoft Update Kataloğu web sitesine gidin.
Not
Algılama mantığı, Microsoft Update Kataloğu web sitesinde yayımlanan bu ve gelecekteki güvenlik sürümleri için güncelleştirilmiştir. Daha fazla bilgi için bkz. SQL Server hizmeti için Microsoft Update algılama mantığına Güncelleştirmeler.
Yöntem 3: Microsoft İndirme Merkezi
Aşağıdaki dosya Microsoft İndirme Merkezi'nden indirilebilir:
Microsoft destek dosyalarını indirme hakkında daha fazla bilgi için aşağıdaki Bilgi Bankası makalesine bakın:
Çevrimiçi hizmetlerden Microsoft desteği dosyalarını edinme
Microsoft, dosyanın kullanıma sunulduğu tarihteki en güncel virüs algılama yazılımını kullanarak bu dosyada virüs taraması yapmıştır. Dosya, üzerinde herhangi bir yetkisiz değişiklik yapılmasını engellemeye yardım eden geliştirilmiş güvenliğe sahip sunucularda depolanır.
Önemli
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz bu güncelleştirmeyi yeniden yüklemeniz gereklidir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için Windows'a dil paketi ekleme bölümüne bakın.
Not
Bu güncelleştirme, Reporting Services yüklü olmasa bile SQL Server çalıştıran tüm sunucularda Microsoft Update Kataloğu aracılığıyla kullanıma sunulur. Bu güvenlik güncelleştirmesini yüklemek, Microsoft SQL Server Reporting ServicesMicrosoft SQL Server Reporting Services öğesini barındırmayan bilgisayarlarda isteğe bağlıdır.
Daha fazla bilgi
Önkoşullar
Bu güncelleştirmeyi uygulamak için Microsoft SQL Server 2016 Service Pack 3 için Azure connect özellik paketini yüklemiş olmalısınız.
Güvenlik güncelleştirmesi dağıtım bilgileri
Bu güncelleştirme hakkında dağıtım bilgileri için Dağıtımlar - Güvenlik Güncelleştirmesi Kılavuzu'na bakın.
Dosya karması bilgileri
| Dosya adı | SHA256 karması |
|---|---|
| SQLServer2016-KB5084820-x64.exe | FF0322A7361852FBEE1D9128A3C7F34FC43B93A631F61DF84BD337C8CF8658A2 |
Dosya bilgileri
Bu güncelleştirmenin İngilizce sürümü aşağıdaki çalışma sayfasında listelenen dosya özniteliklerine (veya daha sonraki dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Eşgüdümlü Evrensel Saat'te (UTC) listelenmiştir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ile yerel saat arasındaki farkı bulmak için Denetim Masası'deki Tarih ve Saat öğesinde Saat Dilimi sekmesini kullanın.
Tüm desteklenen x64 tabanlı sürümler için - Güvenlik güncelleştirmesi 5084820'e dahil edilen dosyaların listesini indirin.
Koruma ve güvenlik hakkında bilgi
Çevrimiçi ortamda kendinizi koruma: Windows GüvenliğiWindows Güvenliği desteği
Siber tehditlere karşı nasıl koruduğumuzu öğrenin: Microsoft Güvenlik