تاريخ الإصدار: 8 سبتمبر 2026
الإصدار: 14.0.2130.4
- الملخص
- المشكلات المعروفة في هذا التحديث
- التحسينات والإصلاحات المضمنة في هذا التحديث
- كيفية الحصول على التحديث وتثبيته
- مزيد من المعلومات
- معلومات الملف
- معلومات حول الحماية والأمان
الملخص
يحتوي تحديث الأمان هذا على إصلاحات ويحل الثغرات الأمنية. لمعرفة المزيد حول الثغرات الأمنية، راجع النصائح الأمنية التالية:
- CVE-2026-66814 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-66818 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-66819 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-66820 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-67368 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-67370 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-67376 - ثغرة أمنية في رفض الخدمة في Microsoft SQL Server
- CVE-2026-67380 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-67381 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-67385 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-67386 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-67388 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-67390 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-67393 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-67629 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-67630 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-67631 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-67633 - ثغرة أمنية في رفض الخدمة في Microsoft SQL Server
- CVE-2026-67639 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-67645 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-67648 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68775 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-68776 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68777 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68778 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68779 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68780 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68781 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68784 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-68785 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-68786 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-68787 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-69562 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-73028 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-77480 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-77481 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-77482 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-77483 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-77485 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-77486 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft SQL Server
- CVE-2026-77487 - Microsoft SQL Server رفع الثغرة الأمنية للامتيازات
- CVE-2026-77488 - ثغرة أمنية في الكشف عن معلومات Microsoft SQL Server
- CVE-2026-78441 - ثغرة أمنية في الكشف عن معلومات Microsoft Windows OLE DB
- CVE-2026-78442 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل Microsoft Windows OLE DB
يتم تحديث مكونات Microsoft SQL Server إلى الإصدارات التالية في تحديث الأمان هذا:
- SQL Server - إصدار المنتج: 14.0.2130.4، إصدار الملف: 2017.140.2130.4
هام
للمساعدة في تأمين SQL Server على Windows، قم بتمكين التشفير باستخدام الحماية الموسعة.
المشكلات المعروفة في هذا التحديث
تفشل استعلامات الخادم المرتبطة التي تستخدم MSDASQL مع الخطأ 7416
تفشل استعلامات الخادم المرتبط التي تستخدم الموفر MSDASQL (موفر OLE DB لبرامج تشغيل ODBC) وتحدد سلسلة موفر (@provstr)، وتُرجع رسالة الخطأ التالية:
الرسالة 7416، المستوى 16
تم رفض الوصول إلى الخادم البعيد لعدم وجود تعيين لتسجيل الدخول.
يمكن أن يؤدي التحقق من صحة الاتصال الأكثر تقييدا في مشغل قاعدة البيانات إلى رفض الاتصالات لتكوينات خادم مرتبط معينة تستخدم الموفر MSDASQL ، حتى إذا كانت الإصدارات السابقة تسمح بهذه الاتصالات.
لمزيد من المعلومات والحلول البديلة، راجع فشل استعلامات الخادم المرتبط التي تستخدم MSDASQL مع الخطأ 7416.
التحسينات والإصلاحات المضمنة في هذا التحديث
يتوفر مصنف Microsoft Excel قابلاً للتنزيل ويحتوي على قائمة ملخصة بالإصدارات، إلى جانب دورة حياة الدعم الحالية لكل إصدار. يحتوي ملف Excel أيضا على قوائم إصلاح مفصلة. تنزيل ملف Excel هذا الآن.
ملاحظة
يمكن الوصول إلى الإدخالات الفردية في الجدول التالي مباشرةً باستخدام إشارة مرجعية. إذا قمت بتحديد أي معرف مرجع خطأ في الجدول، تتم إضافة علامة إشارة مرجعية إلى عنوان URL باستخدام التنسيق "#bkmk_NNNNNNN". يمكنك بعد ذلك مشاركة عنوان URL هذا مع الآخرين ليتمكنوا من الانتقال مباشرةً إلى الإصلاح المطلوب في الجدول.
| مرجع الخطأ | الوصف | منطقة الإصلاح | المكون | المنصة |
|---|---|---|---|---|
| 5383448 | يعالج هذا الإصلاح ثغرة أمنية تؤثر على النسخ الاحتياطي المدار ل SQL Server إلى إجراءات managed_backup.sp_get_encryption_option تخزين Microsoft Azure وmanaged_backup.sp_do_backup. يجب على العملاء الذين يستخدمون النسخ الاحتياطي المدار تطبيق هذا التحديث من خلال عملية صيانة SQL Server القياسية. |
محرك SQL Server | النسخ الاحتياطي/الاستعادة | Linux; نظام التشغيل Windows |
| 5442248 | يعالج هذا الإصلاح مشكلة التحقق من صحة الأمان في عامل SQL Server إذا قام عامل SQL Server بتحميل مكونات عامل المهام. يعزز هذا الإصلاح من صحة الأمان. | محرك SQL Server | عامل SQL | Windows |
| 5456060 | يعالج هذا الإصلاح مشكلات الوثوقية والأمان في SQL Server Agent إذا كان يعالج إدخالا معينا. | محرك SQL Server | عامل SQL | Linux; نظام التشغيل Windows |
| 5459645 | يعالج هذا الإصلاح مشكلة يعالج فيها موفر SQL WMI الإدخال بطريقة غير صحيحة مع الحفاظ على السلوك الموجود للإدخال الصالح. | محرك SQL Server |
|
Windows |
| 5462849 | يعالج هذا الإصلاح ثغرة أمنية في معالجة تسجيل الدخول لمصادقة Microsoft Entra في SQL Server. | محرك SQL Server | البنية الأساسية للأمان | Linux; نظام التشغيل Windows |
| 5471648 | يعالج هذا الإصلاح التحقق من صحة Stream البيانات الجدولي (TDS) وإدخال XML الثنائي المشوه الذي تتم معالجته بواسطة مكونات SQL Server. يحتوي الإدخال على قيم طول غير صالحة يمكن أن تسبب سلوكا غير متوقع. | اتصال SQL | اتصال SQL | Windows |
| 5471847 | يعمل هذا الإصلاح على تحسين التحقق الداخلي وعمليات التحقق من الأمان للإجراءات المخزنة في النسخ المتماثل ل SQL Server لضمان معالجة عمليات النسخ المتماثل للحصول على ضمانات الأمان المتوقعة. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475805 | يعالج هذا الإصلاح معالجة المعرف والتحقق من صحة الإدخال في إجراءات تخزين النسخ المتماثل لضمان معالجة القيم الموردة والمخزنة بشكل صحيح. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475806 | يعالج هذا الإصلاح الإجراءات المخزنة في النسخ المتماثل والتي تعالج بشكل غير صحيح المعرفات التي تحتوي على أحرف أطول أو خاصة. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475807 | يعالج هذا الإصلاح الإجراءات المخزنة في النسخ المتماثل والتي تعالج المعرفات التي تحتوي على أحرف خاصة بشكل غير صحيح. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475808 | يعالج هذا الإصلاح التحقق من صحة الإدخال للإجراء المخزن لبيانات تعريف النسخ المتماثل للدمج لضمان معالجة القيم المتوفرة بشكل موثوق. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475809 | يعالج هذا الإصلاح إجراء مخزن في النسخ المتماثلة يعالج قيمة المسار التي يوفرها المتصل. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475811 | يعالج هذا الإصلاح معالجة المعرف والتحقق من صحة الإدخال في إجراءات تخزين النسخ المتماثل لضمان معالجة القيم الموردة والمخزنة بشكل صحيح. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475812 | يعالج هذا الإصلاح الإجراءات المخزنة في النسخ المتماثل والتي تعالج بشكل غير صحيح المعرفات التي تحتوي على أحرف أطول أو خاصة. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475814 | يعالج هذا الإصلاح الإجراءات المخزنة في النسخ المتماثل والتي تعالج المعرفات التي تحتوي على أحرف خاصة بشكل غير صحيح. | محرك SQL Server | نسخ متماثل |
|
| 5475815 | يعالج هذا الإصلاح التحقق من صحة الإدخال للإجراء المخزن لبيانات تعريف النسخ المتماثل للدمج لضمان معالجة القيم المتوفرة بشكل موثوق. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5475816 | يعالج هذا الإصلاح إجراء مخزن في النسخ المتماثلة يعالج قيمة المسار التي يوفرها المتصل. | محرك SQL Server | نسخ متماثل |
|
| 5475817 | يعالج هذا الإصلاح التحقق من صحة الإدخال للمعلمات المستخدمة بواسطة الإجراءات المخزنة للنسخ المتماثل لضمان معالجة القيم المتوفرة بطريقة موثوقة. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5481784 | يعالج هذا الإصلاح مشكلة تؤثر على أمان وكيل SQL Server وموثوقيته في ظل ظروف تشغيل معينة. | محرك SQL Server | عامل SQL | Linux; نظام التشغيل Windows |
| 5484646 | يعالج هذا الإصلاح مشكلة حيث يتسبب إجراء مخزن تم تجميعه برمجيا في الأصل في استبدال مخزن مؤقت كومة مؤقتة أثناء دفق بيانات nvarchar(max) التي تحتوي على اقتطاع SET TEXTSIZE ضمن ترتيب حساس لمحدد التباين (_VSS). تتسبب هذه المشكلة في توقف الخادم عن الاستجابة إذا كان الإجراء يستخدم أحجاما صغيرة لحزم Stream البيانات الجدولية (TDS). |
|
OLTP داخل الذاكرة |
|
| 5490418 | يعالج هذا الإصلاح مشكلة حيث يحسن التحقق الداخلي من صحة بيانات تعريف النسخ الاحتياطي التي تتم معالجتها بواسطة كاتب خدمة نسخ الظل لوحدة تخزين SQL Server (VSS) معالجة بيانات التعريف التالفة أو الصغيرة لضمان رفضها بأمان. | محرك SQL Server | النسخ الاحتياطي/الاستعادة | Windows |
| 5495729 | يعالج هذا الإصلاح خرق الوصول الذي يحدث إذا عالج SQL Server استعلاما يحتوي على تعريف XML كبير جدا OPTION (USE PLAN). يمكن أن يؤدي خرق الوصول هذا إلى إنهاء عملية SQL Server بشكل غير متوقع. | محرك SQL Server | XML | Windows |
| 5496505 | يعالج هذا الإصلاح مشكلة أمان في SQL Server عن طريق تحديث كيفية معالجة SQL Server وإخراج بعض بيانات الأحداث الداخلية للمساعدة في حماية المعلومات. | محرك SQL Server |
|
Windows |
| 5499628 | يعالج هذا الإصلاح مشكلة أمان في SQL Server حيث يمكن أن يتسبب التحقق من عدم كفاية في الأحداث الموسعة في تلف الذاكرة. | محرك SQL Server | الأحداث الموسعة | Linux; نظام التشغيل Windows |
| 5499845 | يعالج هذا الإصلاح خطأ معالجة نوع بيانات XML في قوائم سمات تعريف نوع المستند (DTD). | محرك SQL Server | XML | Linux; نظام التشغيل Windows |
| 5499873 | يعالج هذا الإصلاح تجاوز سعة العدد الصحيح في قارئ XML ل SQL Server الذي يحدث إذا قام SQL Server بمعالجة ملف بتنسيق XML تم إنشاؤه خصيصا من خلال OPENROWSET(BULK ...) أو BULK INSERT. يمكن أن يتسبب تجاوز سعة العدد الصحيح في توقف عملية SQL Server عن الاستجابة أو الإنهاء بشكل غير متوقع. | محرك SQL Server | XML | Linux; نظام التشغيل Windows |
| 5500279 | يعمل هذا الإصلاح على حل العديد من الثغرات الأمنية التي تسمح بالكشف عن المعلومات أو رفض الخدمة إذا كان مشغل قاعدة البيانات يقرأ ملف الأحداث الموسعة (.xel) الذي تم إنشاؤه بشكل خاص. | محرك SQL Server | الأحداث الموسعة | Linux; نظام التشغيل Windows |
| 5503316 | يعالج هذا الإصلاح مشكلة حيث تتجاوز المخزن المؤقت المخصص الدالة SUBSTRING إذا كانت تعالج إدخال varchar لمجموعة الأحرف مزدوجة البايت (DBCS) بطريقة خاطئة. تحدث المشكلة في إجراء معالجة معاملة In-Memory عبر الإنترنت (OLTP) تم تجميعه برمجيا في الأصل. | محرك SQL Server |
|
Linux; نظام التشغيل Windows |
| 5503318 | يعالج هذا الإصلاح مشكلة يتسبب فيها تحويل أو اقتطاع قيمة NVARCHAR التي تحتوي على تسلسل تباين إيديوغرافي (IVS) ضمن ترتيب حساس لمحدد التباين (_VSS) في حدوث خرق الوصول. تحدث المشكلة في إجراء معالجة In-Memory المعاملات عبر الإنترنت (OLTP) تم تجميعه برمجيا في الأصل وتتسبب في توقف الخادم عن الاستجابة. | محرك SQL Server | OLTP داخل الذاكرة | Linux; نظام التشغيل Windows |
| 5506121 | يعالج هذا الإصلاح مشكلة التحقق من صحة الإدخال غير المناسبة في SQL Server حيث يمكن لمستخدم مصادق عليه توفير مؤشر يلقي SQL Server مرجعاته ويقرأه ولكن لا يقوم بتنفيذه. قد تتسبب هذه المشكلة في إنشاء ملفات تفريغ الذاكرة أو حدوث حالات نفاد الذاكرة. يعزز هذا الإصلاح التحقق من صحة الإدخال. | محرك SQL Server |
|
Linux; نظام التشغيل Windows |
| 5533875 | يتضمن هذا التحديث تحسينات الأمان والموثوقية لاشتراكات التحديث في قائمة الانتظار في Transactional Replication. | محرك SQL Server | نسخ متماثل | Windows |
| 5533876 | يتضمن هذا التحديث تحسينات الأمان والموثوقية لاشتراكات التحديث في قائمة الانتظار في Transactional Replication. | محرك SQL Server | نسخ متماثل | Windows |
| 5541130 | يحسن هذا الإصلاح معالجة الإدخال إلى Showplan لتحسين الأمان والموثوقية. | محرك SQL Server | مخزن الاستعلامات | Windows |
| 5544084 | يعالج هذا الإصلاح التحقق من صحة إزاحة الحقل غير المناسبة في SqlDataRecord.SetBytes API للقيم sql_variant . يمنع هذا الإصلاح كتابة كومة الذاكرة المؤقتة خارج الحدود التي يمكن أن تتسبب في رفض الخدمة أو رفع الامتياز في عمليات تثبيت SQL Server ومثيلات Azure SQL المدارة التي تم تمكين وقت تشغيل اللغة العامة (CLR) لها. |
محرك SQL Server | قابلية البرمجة | Windows |
| 5544198 | يعالج هذا الإصلاح مشكلة تؤثر في حماية بيانات النسخ المتماثل الداخلي أثناء عمليات المعالجة. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5544560 | يعالج هذا الإصلاح مشكلة في النسخ المتماثل للدمج تؤثر على معالجة البيانات النصية أثناء عمليات المعالجة. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
| 5544595 | يعالج هذا الإصلاح مشكلة في عمليات النسخ المتماثل تؤثر على التحقق من الصحة والمعالجة لتحسين الأمان والموثوقية. | محرك SQL Server | نسخ متماثل | Linux; نظام التشغيل Windows |
كيفية الحصول على التحديث وتثبيته
الأسلوب 1: Windows Update
يتوفر هذا التحديث من خلال Windows Update. عند تشغيل التحديث التلقائي، سيتم تنزيل هذا التحديث وتثبيته تلقائيا. للحصول على مزيد من المعلومات حول كيفية تشغيل التحديث التلقائي، راجع Windows Update: الأسئلة المتداولة.
الأسلوب 2: كتالوج Microsoft Update
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
ملاحظة
- تم تحديث منطق الكشف لإصدارات الأمان هذه والمستقبلية التي يتم نشرها على موقع كتالوج Microsoft Update على الويب. لمزيد من المعلومات، راجع التحديثات إلى منطق الكشف عن Microsoft Update لخدمة SQL Server.
- هذا التحديث من خلال كتالوج Microsoft Update متوفر لكافة الخوادم التي تقوم بتشغيل SQL Server، حتى إذا لم يتم تثبيت Reporting Services. تثبيت تحديث الأمان هذا اختياري لأجهزة الكمبيوتر التي لا تستضيف Microsoft SQL Server Reporting Services.
الطريقة 3: مركز تنزيل Microsoft
يتوفر الملف التالي للتنزيل من "مركز التنزيل ل Microsoft":
معلومات إضافية
المتطلبات الأساسية
لتطبيق هذا التحديث، يجب أن يكون لديك SQL Server 2017 أو أي إصدار SQL Server 2017 GDR من خلال تثبيت SQL Server 2017 GDR هذا.
معلومات نشر تحديث الأمان
للحصول على معلومات النشر حول هذا التحديث، راجع النشرات - دليل تحديثات الأمان.
معلومات تجزئة الملف
| اسم الملف | تجزئة SHA256 |
|---|---|
| SQLServer2017-KB5122775-x64.exe | 677996F9117E9E48B3B59071EECADFB66AAE42DB1735E6A4F47199BCF361D86C |
معلومات الملفات
يحتوي الإصدار الإنجليزي من هذه الحزمة على سمات الملف (أو سمات الملفات الأحدث) المدرجة في ورقة العمل التالية. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات بالتوقيت العالمي المتفق عليه (UTC). وعندما تعرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. للعثور على الفرق بين التوقيت العالمي المتفق عليه والوقت المحلي، استخدم علامة تبويب "المنطقة الزمنية" في العنصر "التاريخ والوقت" في لوحة التحكم.
بالنسبة لجميع الإصدارات المعتمدة المستندة إلى x64، قم بتنزيل قائمة الملفات المضمنة في 5122775 تحديث الأمان.
معلومات حول الحماية والأمان
حماية نفسك عبر الإنترنت: دعم أمن Windows
تعرف على كيفية الحماية من التهديدات الإلكترونية: أمان Microsoft