Застосовується до
SQL Server 2025 на Windows (усі випуски), SQL Server 2025 на Linux (усі випуски)
- Зведення
- Відомі проблеми в цьому оновленні
- Покращення та виправлення, включені в це оновлення
- Як отримати та інсталювати оновлення
- Додаткові відомості
- Відомості про файли
- Відомості про захист і безпеку
Зведення
Це оновлення системи безпеки містить виправлення й усуває вразливості. Докладні відомості про вразливості див. в таких рекомендаціях щодо безпеки:
- CVE-2026-32167 – вразливість SQL Server через перехоплення системних прав
- CVE-2026-32176 – вразливість SQL Server через перехоплення системних прав
Компоненти Microsoft SQL Server оновлюються до наведених нижче збірок у цьому оновленні системи безпеки:
- SQL Server – версія продукту: 17.0.11110.1, версія файлу: 2025.170.1110.1
Відомі проблеми в цьому оновленні
Запити зв'язаного сервера, які використовують MSDASQL, завершуються помилкою 7416
Запити зв'язаних серверів, які використовують постачальника MSDASQL (постачальник баз даних OLE для драйверів ODBC) і вказують рядок постачальника (@provstr), не працюють і повертають таке повідомлення про помилку:
msg 7416, рівень 16
Доступ до віддаленого сервера заборонено, оскільки не існує зіставлення облікових даних.
Суворіша перевірка підключення в обробнику баз даних може відхиляти підключення для певних конфігурацій зв'язаних серверів, у яких використовується MSDASQL постачальник, навіть якщо попередні збірки дозволяли такі підключення.
Докладні відомості та способи вирішення див. в статті Запити зв'язаного сервера, у яких використовується MSDASQL, завершуються помилкою 7416.
Покращення та виправлення, включені в це оновлення
Доступна для завантаження книга Microsoft Excel містить зведений список збірок разом із їхнім поточним життєвим циклом підтримки. Файл Excel також містить докладні списки виправлень. Завантажте цей файл Excel зараз.
Примітка.
На окремі записи в таблиці нижче можна посилатися безпосередньо через закладку. Якщо вибрати будь-який ідентифікатор помилки в таблиці, до URL-адреси додається тег закладки у форматі "#bkmk_NNNNNNN". Потім ви можете надати спільний доступ до цієї URL-адреси іншим користувачам, щоб вони могли відразу перейти до потрібного виправлення в таблиці.
| Посилання на помилку | Опис | Виправити область | Компонент | Платформа |
|---|---|---|---|---|
| 5029979 | Це виправлення усуває вразливість перехоплення системних прав на зв'язаних серверах SQL Server, що дає змогу користувачеві SQL Server з низьким привілейованим правом отримати дозвіл системного адміністратора. | Ядро SQL Server | Зв'язаний сервер | Linux, Windows |
| 4999182 | Це виправлення усуває проблему в SQL Server, через яку неправильна нейтралізація спеціальних елементів у командах SQL (ін'єкція SQL) дає змогу авторизованому зловмиснику підвищити привілеї над мережею. | Ядро SQL Server | Агент SQL | Windows |
Як отримати та інсталювати оновлення
Спосіб 1: Windows Update
Це оновлення доступне через Windows Update. Якщо ввімкнути автоматичне оновлення, це оновлення завантажиться й інсталюється автоматично. Щоб дізнатися більше про те, як увімкнути автоматичне оновлення, див. розділ Windows Update: запитання й відповіді.
Спосіб 2: каталог Microsoft Update
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Примітка.
Логіку виявлення оновлено для цього та майбутніх випусків системи безпеки, опублікованих на вебсайті каталогу Microsoft Update. Додаткові відомості див. в розділі Оновлення логіки виявлення Microsoft Update для обслуговування SQL Server.
Метод 3. Центр завантажень Microsoft
У Центрі завантажень Microsoft доступний такий файл для завантаження:
Докладніші відомості про завантаження файлів підтримки Microsoft див. у такій статті бази знань:
Отримання файлів Підтримки від Microsoft з онлайнових служб
Корпорація Майкрософт перевірила цей файл на наявність вірусів за допомогою найновішого програмного забезпечення для виявлення вірусів, яке було доступне на дату публікації файлу. Файл зберігається на серверах із підвищеним рівнем безпеки, що запобігає внесенню до нього будь-яких несанкціонованих змін.
Важливо
Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Докладнішу інформацію див. у розділі Додавання мовних пакетів до Windows.
Примітка.
Це оновлення доступне через каталог Microsoft Update для всіх серверів, на яких запущено SQL Server, навіть якщо служби звітування не інстальовано. Інсталяція цього оновлення системи безпеки необов'язкова для комп'ютерів, на яких не розміщено служби звітування Microsoft SQL Server.
Додаткові відомості
Попередні вимоги
Щоб застосувати це оновлення, у вас має бути інстальовано SQL Server 2025 або будь-який випуск GDR за SQL Server 2025 через цей GDR за SQL Server 2025.
Відомості про розгортання оновлення системи безпеки
Відомості про розгортання цього оновлення див. в статті "Розгортання – Посібник з оновлень системи безпеки".
Відомості про гешування файлу
| Ім’я файлу | Гешування SHA256 |
|---|---|
| SQLServer2025-KB5084814-x64.exe | 88F80B69B269B44586A9F13C1F15D56BEDF9A15641408EC59D90175528603774 |
Відомості про файл
Англійська версія цього пакета має атрибути файлів (або пізніші атрибути файлів), перелічені на аркуші нижче. Дати та час для цих файлів зазначені за всесвітнім координованим часом (UTC). Коли ви переглядаєте відомості про файл, вони перетворюються на місцевий час. Щоб подивитися різницю між UTC і місцевим часом, скористайтеся вкладкою "Часовий пояс" в елементі "Дата й час" на панелі керування.
Для всіх підтримуваних версій на базі x64-процесорів – завантажте список файлів, які входять до 5084814 оновлення системи безпеки.
Відомості про захист і безпеку
Захистіть себе в Інтернеті: підтримка Безпеки у Windows
Дізнайтеся, як ми захищаємося від кіберзагроз: Захисний комплекс Microsoft