KB5102335 – Beschreibung des Sicherheitsupdates für SQL Server 2019 CU32: 14. Juli 2026

Gilt für
SQL Server 2019 on Windows SQL Server 2019 on Linux

Veröffentlichungsdatum: 14. Juli 2026

Version: 15.0.4480.2

Zusammenfassung

Dieses Sicherheitsupdate enthält Korrekturen und behebt Sicherheitsrisiken. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:

Die Komponenten von Microsoft SQL Server werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:

  • SQL Server – Produktversion: 15.0.4480.2, Dateiversion: 2019.150.4480.2

Wichtig

Um SQL Server unter Windows besser zu schützen, aktivieren Sie die Verschlüsselung mit erweitertem Schutz.

Bekannte Probleme bei diesem Update

Verbindungsserverabfragen, die MSDASQL verwenden, schlagen mit Fehler 7416 fehl.

Abfragen an verknüpfte Server, die den Anbieter MSDASQL (OLE DB-Anbieter für ODBC-Treiber) verwenden und eine Anbieterzeichenfolge (@provstr) angeben, schlagen fehl und geben die folgende Fehlermeldung zurück:

Meldung 7416, Ebene 16
Der Zugriff auf den Remoteserver wird verweigert, da keine Anmeldezuordnung vorhanden ist.

Eine strengere Überprüfung der Verbindung in Datenbank-Engine kann Verbindungen für bestimmte Verbindungsserverkonfigurationen, die den MSDASQL Anbieter verwenden, ablehnen, auch wenn frühere Builds diese Verbindungen zugelassen haben.

Weitere Informationen und Problemumgehungen finden Sie unter Verbindungsserverabfragen, die MSDASQL verwenden, schlagen fehl und generieren den Fehler 7416.

Verbesserungen und Fehlerbehebungen im Update

Eine herunterladbare Excel-Arbeitsmappe, die eine Zusammenfassungsliste der Builds zusammen mit dem aktuellen Supportlebenszyklus enthält, ist verfügbar. Die Excel-Datei enthält außerdem detaillierte Fehlerbehebungslisten. Laden Sie diese Excel-Datei jetzt herunter.

Hinweis

Auf einzelne Einträge in der folgenden Tabelle kann direkt über ein Lesezeichen verwiesen werden. Wenn Sie eine Fehlerverweis-ID in der Tabelle auswählen, wird der URL im Format „#bkmk_NNNNNNN“ ein Lesezeichentag hinzugefügt. Sie können diese URL dann für andere Personen freigeben, damit sie direkt zum gewünschten Fix in der Tabelle springen können.

Fehlerreferenz Beschreibung Fehlerkorrekturbereich Komponente Plattform
5298251 Dadurch wird ein Sicherheitsrisiko durch unsichere Deserialisierung in MessageQueueTask behoben, indem die SoapFormatter-Deserialisierung eingeschränkt wird, die einen Zulassungslistenbinder verwendet. Die Einschränkung verhindert die Remotecodeausführung (Remote Code Execution, RCE) durch nicht vertrauenswürdige Microsoft Message Queuing (MSMQ)-Nachrichten. Integration Services Integration Services Windows
5335933 Dieser Fix behebt einen Arbeitsspeicherverlust, der auftritt, wenn die sys.dm_exec_input_buffer dynamische Verwaltungsfunktion (Dynamic Management Function, DMF) oder der Befehl DBCC INPUTBUFFER verwendet wird. SQL Server-Engine Abfrageausführung Linux, Windows
5336755 Dieser Fix behebt die Validierung und Bereinigung von Benutzereingaben für einen Parameter, der an eine interne gespeicherte Prozedur für die Replikation übergeben wird, indem die Eingabe validiert und bereinigt wird, bevor die gespeicherte Prozedur sie verwendet. SQL Server-Engine Replikation Linux, Windows
5196014 Mit diesem Fix wird ein SQL-Einschleusungsrisiko in SQL Server behoben, bei der eine unsachgemäße Neutralisierung spezieller Elemente in SQL-Server-Befehlen es einem authentifizierten Angreifer ermöglicht, seine Berechtigungen über ein Netzwerk zu erhöhen. SQL Server-Engine SQL Agent Linux, Windows

Bezug und Installation des Updates

Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Hinweis

  • Die Erkennungslogik wurde für diese und zukünftige, auf der Website des Microsoft Update-Katalogs veröffentlichte Sicherheitsversionen aktualisiert. Weitere Informationen finden Sie unter Updates an der Microsoft Update-Erkennungslogik für SQL Server-Wartung.
  • Dieses Update wird über den Microsoft Update-Katalog für alle Server zur Verfügung gestellt, auf denen SQL Server läuft, auch wenn Reporting Services nicht installiert ist. Die Installation dieses Sicherheitsupdates ist für Computer, auf denen Microsoft SQL Server Reporting Services nicht gehostet wird, optional.

Methode 3: Microsoft Download Center

Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:

Symbol „Herunterladen“ Paket jetzt herunterladen

So erhalten oder laden Sie das neueste kumulative Updatepaket für Linux herunter

Um SQL Server 2019 unter Linux auf das neueste CU zu aktualisieren, muss zuerst das Repository für das kumulative Update konfiguriert werden. Aktualisieren Sie dann Ihre SQL Server-Pakete mithilfe des entsprechenden plattformspezifischen Updatebefehls.

Installationsanweisungen und direkte Links zum Herunterladen der CU-Pakete finden Sie in den Versionshinweisen zu SQL Server 2019.

Weitere Informationen

Voraussetzungen

Um dieses Update anwenden zu können, muss SQL Server 2019 oder eine beliebige Version von SQL Server 2019 CU bis einschließlich dieses SQL Server 2019 CU32 GDR installiert sein.

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:

Dateihashinformationen

Dateiname SHA256-Hash
SQLServer2019-KB5102335-x64.exe 9BB74619EC20AD10710EBD3B556BFE3641089D8C26263086EA0ECBFFC361F275

Dateiinformationen

Die englische Version dieses Pakets weist die im folgenden Arbeitsblatt aufgeführten Dateiattribute (oder spätere Dateiattribute) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.

Für alle unterstützten x64-basierten Versionen: Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5102335 enthalten sind.

Informationen zum Schutz und zur Sicherheit

Schützen Sie sich online: Windows-Sicherheit Support

Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit