Veröffentlichungsdatum: 8. September 2026
Version: 14.0.2130.4
- Zusammenfassung
- Bekannte Probleme bei diesem Update
- In diesem Update enthaltene Verbesserungen und Korrekturen
- Bezug und Installation des Updates
- Weitere Informationen
- Dateiinformationen
- Informationen zum Schutz und zur Sicherheit
Zusammenfassung
Dieses Sicherheitsupdate enthält Korrekturen und behebt Sicherheitsrisiken. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:
- CVE-2026-66814 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-66818 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-66819 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-66820 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67368 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67370 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67376 – Denial-of-Service-Sicherheitsrisiko in Microsoft SQL Server
- CVE-2026-67380 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67381 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67385 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67386 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67388 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67390 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67393 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67629 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67630 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67631 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67633 – Denial-of-Service-Sicherheitsrisiko in Microsoft SQL Server
- CVE-2026-67639 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67645 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67648 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68775 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-68776 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68777 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68778 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68779 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68780 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68781 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68784 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68785 – Sicherheitsrisiko in Microsoft SQL Server bezüglich Remotecodeausführung
- CVE-2026-68786 – Sicherheitsrisiko in Microsoft SQL Server bezüglich Remotecodeausführung
- CVE-2026-68787 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-69562 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-73028 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77480 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77481 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-77482 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-77483 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77485 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77486 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-77487 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77488 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-78441 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft Windows OLE DB
- CVE-2026-78442 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft Windows OLE DB
Die Komponenten von Microsoft SQL Server werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server – Produktversion: 14.0.2130.4, Dateiversion: 2017.140.2130.4
Wichtig
Um SQL Server unter Windows besser zu schützen, aktivieren Sie die Verschlüsselung mit erweitertem Schutz.
Bekannte Probleme bei diesem Update
Verbindungsserverabfragen, die MSDASQL verwenden, schlagen mit Fehler 7416 fehl.
Abfragen an verknüpfte Server, die den Anbieter MSDASQL (OLE DB-Anbieter für ODBC-Treiber) verwenden und eine Anbieterzeichenfolge (@provstr) angeben, schlagen fehl und geben die folgende Fehlermeldung zurück:
Meldung 7416, Ebene 16
Der Zugriff auf den Remoteserver wird verweigert, da keine Anmeldezuordnung vorhanden ist.
Eine strengere Überprüfung der Verbindung in Datenbank-Engine kann Verbindungen für bestimmte Verbindungsserverkonfigurationen, die den MSDASQL Anbieter verwenden, ablehnen, auch wenn frühere Builds diese Verbindungen zugelassen haben.
Weitere Informationen und Problemumgehungen finden Sie unter Verbindungsserverabfragen, die MSDASQL verwenden, schlagen fehl und generieren den Fehler 7416.
Verbesserungen und Fehlerbehebungen im Update
Eine herunterladbare Microsoft Excel-Arbeitsmappe, die eine Zusammenfassungsliste der Builds zusammen mit dem aktuellen Supportlebenszyklus enthält, ist verfügbar. Die Excel-Datei enthält außerdem detaillierte Fehlerbehebungslisten. Laden Sie diese Excel-Datei jetzt herunter.
Hinweis
Auf einzelne Einträge in der folgenden Tabelle kann direkt über ein Lesezeichen verwiesen werden. Wenn Sie eine Fehlerverweis-ID in der Tabelle auswählen, wird der URL im Format „#bkmk_NNNNNNN“ ein Lesezeichentag hinzugefügt. Sie können diese URL dann für andere Personen freigeben, damit sie direkt zum gewünschten Fix in der Tabelle springen können.
| Fehlerreferenz | Beschreibung | Fehlerkorrekturbereich | Komponente | Plattform |
|---|---|---|---|---|
| 5383448 | Dieser Fix behebt ein Sicherheitsrisiko, das die gespeicherten Prozeduren managed_backup.sp_get_encryption_option und managed_backup.sp_do_backup für die verwaltete SQL Server-Sicherung in Microsoft Azure betrifft. Kunden, die die verwaltete Sicherung verwenden, sollten dieses Update über den Standard-Wartungsprozess für SQL Server anwenden. |
SQL Server-Engine | Sicherungswiederherstellung | Linux, Windows |
| 5442248 | Dieser Fix behebt ein Problem bei der Sicherheitsüberprüfung im SQL Server-Agent, wenn dieser Aufgaben-Agent-Komponenten lädt. Dieser Fix stärkt die Sicherheitsüberprüfung. | SQL Server-Engine | SQL Agent | Windows |
| 5456060 | Dieser Fix behebt Zuverlässigkeits- und Sicherheitsprobleme in SQL Server-Agent, wenn bestimmte Eingaben verarbeitet werden. | SQL Server-Engine | SQL Agent | Linux, Windows |
| 5459645 | Dieser Fix behebt ein Problem, bei dem der SQL WMI-Anbieter fehlerhaft formatierte Eingaben falsch verarbeitet, während das bestehende Verhalten für gültige Eingaben beibehalten wird. | SQL Server-Engine |
|
Windows |
| 5462849 | Dieser Fix behebt ein Sicherheitsrisiko bei der Verarbeitung von Microsoft Entra-Authentifizierungsanmeldungen in SQL Server. | SQL Server-Engine | Sicherheitsinfrastruktur | Linux, Windows |
| 5471648 | Dieser Fix behebt Probleme bei der Validierung fehlerhafter Eingaben im Tabular Data Stream (TDS)- und Binary-XML-Format, die von SQL Server-Komponenten verarbeitet werden. Die Eingabe enthält ungültige Längenwerte, die zu unerwartetem Verhalten führen können. | SQL-Konnektivität | SQL-Konnektivität | Windows |
| 5471847 | Dieser Fix verbessert die interne Validierung und die Sicherheitsüberprüfungen für gespeicherte Prozeduren der SQL Server-Replikation, um sicherzustellen, dass Replikationsvorgänge unter Einhaltung der erwarteten Sicherheitsvorkehrungen verarbeitet werden. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475805 | Dieser Fix behebt Probleme bei der Bezeichnerbehandlung und der Eingabevalidierung in gespeicherten Replikationsprozeduren, um sicherzustellen, dass bereitgestellte und gespeicherte Werte korrekt verarbeitet werden. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475806 | Dieser Fix behebt ein Problem bei gespeicherten Replikationsprozeduren, die Bezeichner mit längeren Zeichenfolgen oder Sonderzeichen fehlerhaft verarbeiten. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475807 | Dieser Fix behebt ein Problem bei gespeicherten Replikationsprozeduren, die Bezeichner mit Sonderzeichen fehlerhaft verarbeiten. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475808 | Dieser Fix betrifft die Eingabevalidierung für eine gespeicherte Prozedur zur Verwaltung von Metadaten der Mergereplikation, um sicherzustellen, dass die übergebenen Werte zuverlässig verarbeitet werden. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475809 | Dieser Fix betrifft eine gespeicherte Replikationsprozedur, die einen vom Aufrufer bereitgestellten Pfadwert verarbeitet. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475811 | Dieser Fix behebt Probleme bei der Bezeichnerbehandlung und der Eingabevalidierung in gespeicherten Replikationsprozeduren, um sicherzustellen, dass bereitgestellte und gespeicherte Werte korrekt verarbeitet werden. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475812 | Dieser Fix behebt ein Problem bei gespeicherten Replikationsprozeduren, die Bezeichner mit längeren Zeichenfolgen oder Sonderzeichen fehlerhaft verarbeiten. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475814 | Dieser Fix behebt ein Problem bei gespeicherten Replikationsprozeduren, die Bezeichner mit Sonderzeichen fehlerhaft verarbeiten. | SQL Server-Engine | Replikation |
|
| 5475815 | Dieser Fix betrifft die Eingabevalidierung für eine gespeicherte Prozedur zur Verwaltung von Metadaten der Mergereplikation, um sicherzustellen, dass die übergebenen Werte zuverlässig verarbeitet werden. | SQL Server-Engine | Replikation | Linux, Windows |
| 5475816 | Dieser Fix betrifft eine gespeicherte Replikationsprozedur, die einen vom Aufrufer bereitgestellten Pfadwert verarbeitet. | SQL Server-Engine | Replikation |
|
| 5475817 | Dieser Fix betrifft die Eingabevalidierung für Parameter, die von gespeicherten Replikationsprozeduren verwendet werden, um sicherzustellen, dass die bereitgestellten Werte zuverlässig verarbeitet werden. | SQL Server-Engine | Replikation | Linux, Windows |
| 5481784 | Dieser Fix behebt ein Problem, das sich unter bestimmten Betriebsbedingungen auf die Sicherheit und Zuverlässigkeit des SQL Server-Agent auswirkt. | SQL Server-Engine | SQL Agent | Linux, Windows |
| 5484646 | Dieser Fix behebt ein Problem, bei dem eine nativ kompilierte gespeicherte Prozedur beim Streamen von nvarchar(max)-Daten – die aufgrund einer „Variation Selector Sensitive“-Sortierung (_VSS) der SET TEXTSIZE-Kürzung unterliegen – ein Überschreiben des Heap-Puffers verursacht. Das Problem führt dazu, dass der Server nicht mehr reagiert, wenn die Prozedur kleine Tabular Data Stream (TDS)-Paketgrößen verwendet. |
|
In-Memory-OLTP |
|
| 5490418 | Dieser Fix behebt ein Problem bei der internen Validierung von Sicherungsmetadaten, die vom SQL Server-VSS-Writer (Volume Shadow Copy Service) verarbeitet werden; sie verbessert die Handhabung fehlerhafter oder zu kleiner Metadaten, um sicherzustellen, dass diese zuverlässig abgewiesen werden. | SQL Server-Engine | Sicherungswiederherstellung | Windows |
| 5495729 | Dieser Fix behebt eine Zugriffsverletzung, die auftritt, wenn SQL Server eine Abfrage verarbeitet, die eine extrem große OPTION (USE PLAN)-XML-Deklaration enthält. Diese Zugriffsverletzung kann dazu führen, dass der SQL Server-Prozess unerwartet beendet wird. | SQL Server-Engine | XML | Windows |
| 5496505 | Dieser Fix behebt ein Sicherheitsproblem in SQL Server, indem die Art und Weise aktualisiert wird, wie SQL Server bestimmte interne Ereignisdaten verarbeitet und ausgibt, um zum Schutz von Informationen beizutragen. | SQL Server-Engine |
|
Windows |
| 5499628 | Dieser Fix behebt ein Sicherheitsproblem in SQL Server, bei dem eine unzureichende Validierung in Extended Events zu einer Speicherbeschädigung führen kann. | SQL Server-Engine | Erweiterte Ereignisse | Linux, Windows |
| 5499845 | Dieser Fix behebt einen Fehler bei der Verarbeitung des XML-Datentyps in Attributlisten von Dokumenttypdefinitionen (DTDs). | SQL Server-Engine | XML | Linux, Windows |
| 5499873 | Dieser Fix behebt einen Ganzzahlüberlauf im XML-Reader von SQL Server, der auftritt, wenn SQL Server eine speziell gestaltete XML-Formatdatei über OPENROWSET(BULK...) oder BULK INSERT verarbeitet. Der Ganzzahlüberlauf kann dazu führen, dass der SQL Server-Prozess nicht mehr reagiert oder unerwartet beendet wird. | SQL Server-Engine | XML | Linux, Windows |
| 5500279 | Dieser Fix behebt mehrere Sicherheitsrisiken, die eine Offenlegung von Informationen oder einen Denial-of-Service ermöglichen, wenn die Datenbank-Engine eine speziell präparierte Extended-Events-Datei (.xel) liest. | SQL Server-Engine | Erweiterte Ereignisse | Linux, Windows |
| 5503316 | Dieser Fix behebt ein Problem, bei dem die SUBSTRING-Funktion über den zugewiesenen Puffer hinaus liest, wenn sie fehlerhafte varchar-Eingaben im Double-Byte-Zeichensatz (DBCS) verarbeitet. Das Problem tritt in einer nativ kompilierten In-Memory-OLTP-Prozedur auf. | SQL Server-Engine |
|
Linux, Windows |
| 5503318 | Dieser Fix behebt ein Problem, bei dem die Konvertierung oder Kürzung eines NVARCHAR-Werts, der eine Ideographic Variation Sequence (IVS) enthält, unter einer Variation Selector Sensitive (_VSS)-Sortierreihenfolge zu einer Zugriffsverletzung führt. Das Problem tritt in einer nativ kompilierten In-Memory-OLTP-Prozedur (Online Transaction Processing) auf und führt dazu, dass der Server nicht mehr reagiert. | SQL Server-Engine | In-Memory-OLTP | Linux, Windows |
| 5506121 | Dieser Fix behebt ein Problem mit der fehlerhaften Eingabevalidierung in SQL Server, bei dem ein authentifizierter Benutzer einen Zeiger angeben kann, den SQL Server dereferenziert und liest, jedoch nicht ausführt. Dieses Problem kann dazu führen, dass Sicherungskopien generiert werden oder nicht genügend Arbeitsspeicher verfügbar ist. Dieser Fix stärkt die Eingabevalidierung. | SQL Server-Engine |
|
Linux, Windows |
| 5533875 | Dieses Update enthält Verbesserungen der Sicherheit und Zuverlässigkeit für Abonnements mit verzögerter Aktualisierung bei der Transaktionsreplikation. | SQL Server-Engine | Replikation | Windows |
| 5533876 | Dieses Update enthält Verbesserungen der Sicherheit und Zuverlässigkeit für Abonnements mit verzögerter Aktualisierung bei der Transaktionsreplikation. | SQL Server-Engine | Replikation | Windows |
| 5541130 | Dieser Fix verbessert die Verarbeitung von Eingaben in Showplan, um die Sicherheit und Zuverlässigkeit zu erhöhen. | SQL Server-Engine | Abfragespeicher | Windows |
| 5544084 | Dieser Fix behebt eine fehlerhafte Validierung des Feldoffsets in der API „SqlDataRecord.SetBytes“ für sql_variant-Werte. Dieser Fix verhindert einen Schreibvorgang außerhalb der Grenzen im Heap-Speicher, der bei SQL Server-Installationen und Azure SQL Managed Instances mit aktivierter Common Language Runtime (CLR) zu einem Denial-of-Service-Zustand oder einer Rechteerweiterung führen kann. |
SQL Server-Engine | Programmier-barkeit | Windows |
| 5544198 | Dieser Fix behebt ein Problem, das sich auf den Schutz interner Replikationsdaten während Verarbeitungsvorgängen auswirkt. | SQL Server-Engine | Replikation | Linux, Windows |
| 5544560 | Dieser Fix behebt ein Problem in der Mergereplikation, das sich auf die Verarbeitung von Textdaten während Verarbeitungsvorgängen auswirkt. | SQL Server-Engine | Replikation | Linux, Windows |
| 5544595 | Dieser Fix behebt ein Problem bei Replikationsvorgängen, das sich auf die Validierung und Verarbeitung auswirkt, um die Sicherheit und Zuverlässigkeit zu verbessern. | SQL Server-Engine | Replikation | Linux;Windows |
Bezug und Installation des Updates
Methode 1: Windows Update
Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Hinweis
- Die Erkennungslogik wurde für diese und zukünftige, auf der Website des Microsoft Update-Katalogs veröffentlichte Sicherheitsversionen aktualisiert. Weitere Informationen finden Sie unter Updates an der Microsoft Update-Erkennungslogik für SQL Server-Wartung.
- Dieses Update wird über den Microsoft Update-Katalog für alle Server zur Verfügung gestellt, auf denen SQL Server läuft, auch wenn Reporting Services nicht installiert ist. Die Installation dieses Sicherheitsupdates ist für Computer, auf denen Microsoft SQL Server Reporting Services nicht gehostet wird, optional.
Methode 3: Microsoft Download Center
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Weitere Informationen
Voraussetzungen
Um dieses Update anwenden zu können, müssen Sie SQL Server 2017 oder eine beliebige SQL Server 2017 GDR-Version durch diese SQL Server 2017 GDR installiert haben.
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:
Dateihashinformationen
| Dateiname | SHA256-Hash |
|---|---|
| SQLServer2017-KB5122775-x64.exe | 677996F9117E9E48B3B59071EECADFB66AAE42DB1735E6A4F47199BCF361D86C |
Dateiinformationen
Die englische Version dieses Pakets weist die im folgenden Arbeitsblatt aufgeführten Dateiattribute (oder spätere Dateiattribute) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.
Für alle unterstützten x64-basierten Versionen: Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5122775 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit