Gilt für
SQL Server 2025 unter Windows (alle Editionen), SQL Server 2025 unter Linux (alle Editionen)
Veröffentlichungsdatum: 14. Juli 2026
Version: 17.0.4060.2
- Zusammenfassung
- Bekannte Probleme bei diesem Update
- In diesem Update enthaltene Verbesserungen und Korrekturen
- Bezug und Installation des Updates
- Abrufen oder Herunterladen des neuesten kumulativen Updatepakets für Linux
- Weitere Informationen
- Dateiinformationen
- Informationen zum Schutz und zur Sicherheit
Zusammenfassung
Dieses Sicherheitsupdate enthält Korrekturen und behebt Sicherheitsrisiken. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:
- CVE-2026-47295 – Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich Rechteerweiterungen
- CVE-2026-47296 – Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich Rechteerweiterungen
- CVE-2026-50468 – Sicherheitsanfälligkeit in Microsoft SQL Server durch Offenlegung von Informationen
- CVE-2026-54116 – Sicherheitsrisiko durch Rechteerweiterung in Windows MultiPoint Services
- CVE-2026-54117 – Sicherheitsrisiko bei Microsoft SQL Server-Remotecodeausführung
- CVE-2026-54118 – Sicherheitsrisiko bei Microsoft SQL Server-Remotecodeausführung
- CVE-2026-55002 – Sicherheitsanfälligkeit in Microsoft SQL Server bezüglich Rechteerweiterungen
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server – Produktversion: 17.0.4060.2, Dateiversion: 2025.170.4060.2
Wichtig
Um SQL Server unter Windows besser zu schützen, aktivieren Sie die Verschlüsselung mit erweitertem Schutz.
Bekannte Probleme bei diesem Update
Verbindungsserverabfragen, die MSDASQL verwenden, schlagen mit Fehler 7416 fehl.
Abfragen an verknüpfte Server, die den Anbieter MSDASQL (OLE DB-Anbieter für ODBC-Treiber) verwenden und eine Anbieterzeichenfolge (@provstr) angeben, schlagen fehl und geben die folgende Fehlermeldung zurück:
Meldung 7416, Ebene 16
Der Zugriff auf den Remoteserver wird verweigert, da keine Anmeldezuordnung vorhanden ist.
Eine strengere Überprüfung der Verbindung in Datenbank-Engine kann Verbindungen für bestimmte Verbindungsserverkonfigurationen, die den MSDASQL Anbieter verwenden, ablehnen, auch wenn frühere Builds diese Verbindungen zugelassen haben.
Weitere Informationen und Problemumgehungen finden Sie unter Verbindungsserverabfragen, die MSDASQL verwenden, schlagen fehl und generieren den Fehler 7416.
Verbesserungen und Fehlerbehebungen im Update
Eine herunterladbare Excel-Arbeitsmappe, die eine Zusammenfassungsliste der Builds zusammen mit dem aktuellen Supportlebenszyklus enthält, ist verfügbar. Die Excel-Datei enthält außerdem detaillierte Fehlerbehebungslisten. Laden Sie diese Excel-Datei jetzt herunter.
Hinweis
Auf einzelne Einträge in der folgenden Tabelle kann direkt über ein Lesezeichen verwiesen werden. Wenn Sie eine Fehlerverweis-ID in der Tabelle auswählen, wird der URL im Format „#bkmk_NNNNNNN“ ein Lesezeichentag hinzugefügt. Sie können diese URL dann für andere Personen freigeben, damit sie direkt zum gewünschten Fix in der Tabelle springen können.
| Fehlerreferenz | Beschreibung | Fehlerkorrekturbereich | Komponente | Plattform |
|---|---|---|---|---|
| 5340799 | Dieser Fix behebt ein Sicherheitsrisiko durch unsichere Deserialisierung in MessageQueueTask, indem die Unterstützung für das Legacyformat BinaryMessageFormatter (Format 2000) entfernt wird. MessageQueueTask verhindert die Remotecodeausführung von nicht vertrauenswürdigen MSMQ-Nachrichten (Microsoft Message Queuing). | Integration Services | Integration Services | Windows |
| 5340800 | Dieser Fix behebt ein Sicherheitsrisiko aufgrund unsicherer Deserialisierung in MessageQueueTask, indem die SoapFormatter-Deserialisierung eingeschränkt wird, die eine Zulassungslistenbindung verwendet. Die Einschränkung verhindert, dass die Remotecodeausführung (Remote Code Execution, RCE) eine nicht vertrauenswürdige MSMQ-Nachricht (Microsoft Message Queuing) verhindert. | Integration Service | Integration Service | Windows |
| 5266554 | Dieser Fix verhindert eine unbeabsichtigte EXECUTE-Berechtigungsvererbung für EXTERNAL MODEL-Objekte, wenn ein neu erstellter Prinzipal dieselbe ID wie ein zuvor vorhandener Prinzipal wiederverwendet, der über diese Berechtigung verfügte. | SQL Server-Engine | Metadaten | Windows |
| 5332047 | Dieser Fix behebt ein Sicherheitsrisiko in SQL Server, bei dem systeminterne Vektoren (VECTOR_DISTANCE, VECTOR_NORM und VECTOR_NORMALIZE) prozessinternen Speicher an Low-Privilege-, authentifizierte SQL Server Benutzer verlustensqlservr.exe, wenn die Entfernungsmetrik oder der Normalgorithmus als varchar(max) angegeben ist. |
SQL Server-Engine | Programmier-barkeit | Linux, Windows |
| 5337381 | Dieser Fix behebt einen Speicherverlust, der auftritt, wenn die sys.dm_exec_input_buffer dynamische Verwaltungsfunktion (Dynamic Management Function, DMF) oder der BEFEHL DBCC INPUTBUFFER verwendet wird. |
SQL Server-Engine | Abfrageausführung | Linux, Windows |
| 5336749 | Dieser Fix behandelt die Eingabevalidierung und -bereinigung für Benutzereingaben eines Parameters, der an eine interne gespeicherte Replikationsprozedur übergeben wird, indem die Eingabe vor der Verwendung durch die gespeicherte Prozedur validiert und bereinigt wird. | SQL Server-Engine | Replikation | Linux, Windows |
| 5263357 | Dieser Fix behebt ein Einschleusungsrisiko von SQL-Befehlen in SQL Server, bei dem eine falsche Neutralisierung spezieller Elemente in SQL Server Befehlen es einem authentifizierten Angreifer ermöglicht, Berechtigungen über ein Netzwerk zu erhöhen. | SQL Server-Engine | SQL Agent | Linux, Windows |
Bezug und Installation des Updates
Methode 1: Windows Update
Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Hinweis
- Die Erkennungslogik wurde für diese und zukünftige, auf der Website des Microsoft Update-Katalogs veröffentlichte Sicherheitsversionen aktualisiert. Weitere Informationen finden Sie unter Updates an der Microsoft Update-Erkennungslogik für SQL Server-Wartung.
- Dieses Update wird über den Microsoft Update-Katalog für alle Server zur Verfügung gestellt, auf denen SQL Server läuft, auch wenn Power BI-Berichtsserver nicht installiert ist. Die Installation dieses Sicherheitsupdates ist für Computer, die keine Power BI-Berichtsserver hosten, optional. Weitere Informationen finden Sie unter Power BI-Berichtsserver herunterladen.
Methode 3: Microsoft Download Center
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Abrufen oder Herunterladen des neuesten kumulativen Updatepakets für Linux
Um SQL Server 2025 unter Linux auf die neueste CU zu aktualisieren, müssen Sie zunächst das Kumulative Update-Repository konfigurieren. Aktualisieren Sie dann Ihre SQL Server-Pakete mithilfe des entsprechenden plattformspezifischen Updatebefehls.
Installationsanweisungen und direkte Links zu den CU-Paketdownloads finden Sie in den Versionshinweisen zu SQL Server 2025.
Weitere Informationen
Voraussetzungen
Um dieses Update anzuwenden, muss SQL Server 2025 oder SQL Server 2025 CU-Version über diese SQL Server 2025 CU6 GDR installiert sein.
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:
Dateihashinformationen
| Dateiname | SHA256-Hash |
|---|---|
| SQLServer2025-KB5101346-x64.exe | 7C11D53C5C4F84176C84A0A578FE8F2F953EE2A4F986D4AAB70A0C4833B1E804 |
Dateiinformationen
Die englische Version dieses Pakets weist die im folgenden Arbeitsblatt aufgeführten Dateiattribute (oder spätere Dateiattribute) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.
Für alle unterstützten x64-basierten Versionen gilt: Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5101346 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit