Gilt für
SQL Server 2025 unter Windows (alle Editionen), SQL Server 2025 unter Linux (alle Editionen)
Veröffentlichungsdatum: Dienstag, 8. September 2026
Version: 17.0.4085.5
- Zusammenfassung
- Bekannte Probleme bei diesem Update
- In diesem Update enthaltene Verbesserungen und Korrekturen
- Bezug und Installation des Updates
- Abrufen oder Herunterladen des neuesten kumulativen Updatepakets für Linux
- Weitere Informationen
- Dateiinformationen
- Informationen zum Schutz und zur Sicherheit
Zusammenfassung
Dieses Sicherheitsupdate enthält Korrekturen und behebt Sicherheitsrisiken. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:
- CVE-2026-66814 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-66816 – Sicherheitsrisiko bei der Umgehung von Sicherheitsfunktionen in Microsoft SQL Server
- CVE-2026-66818 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-66819 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-66820 – Sicherheitsrisiko durch Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67368 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67369 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67370 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67373 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67376 – Denial-of-Service-Sicherheitsrisiko in Microsoft SQL Server
- CVE-2026-67378 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67379 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67380 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67381 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-67383 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67384 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67385 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67386 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67388 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67389 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67390 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67393 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67624 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67629 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67630 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67631 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67633 – Denial-of-Service-Sicherheitsrisiko in Microsoft SQL Server
- CVE-2026-67636 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67638 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67639 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67641 – Denial-of-Service-Sicherheitsrisiko in Microsoft SQL Server
- CVE-2026-67642 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67643 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-67645 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-67648 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68775 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-68776 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68777 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68778 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68779 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68780 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68781 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68784 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-68785 – Sicherheitsrisiko in Microsoft SQL Server bezüglich Remotecodeausführung
- CVE-2026-68786 – Sicherheitsrisiko in Microsoft SQL Server bezüglich Remotecodeausführung
- CVE-2026-68787 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-73028 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-73029 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-77480 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77481 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-77483 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77484 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
- CVE-2026-77485 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77487 – Sicherheitsrisiko bei Rechteerweiterungen in Microsoft SQL Server
- CVE-2026-77488 – Sicherheitsrisiko bei der Veröffentlichung von Informationen in Microsoft SQL Server
- CVE-2026-47297 – Sicherheitsrisiko bei der Remotecodeausführung in Microsoft SQL Server
Die Komponenten von Microsoft SQL Server werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server – Produktversion: 17.0.4085.5, Dateiversion: 2025.170.4085.5
Wichtig
Um SQL Server unter Windows besser zu schützen, aktivieren Sie die Verschlüsselung mit erweitertem Schutz.
Bekannte Probleme bei diesem Update
Verbindungsserverabfragen, die MSDASQL verwenden, schlagen mit Fehler 7416 fehl.
Abfragen an verknüpfte Server, die den Anbieter MSDASQL (OLE DB-Anbieter für ODBC-Treiber) verwenden und eine Anbieterzeichenfolge (@provstr) angeben, schlagen fehl und geben die folgende Fehlermeldung zurück:
Meldung 7416, Ebene 16
Der Zugriff auf den Remoteserver wird verweigert, da keine Anmeldezuordnung vorhanden ist.
Eine strengere Überprüfung der Verbindung in Datenbank-Engine kann Verbindungen für bestimmte Verbindungsserverkonfigurationen, die den MSDASQL Anbieter verwenden, ablehnen, auch wenn frühere Builds diese Verbindungen zugelassen haben.
Weitere Informationen und Problemumgehungen finden Sie unter Verbindungsserverabfragen, die MSDASQL verwenden, schlagen fehl und generieren den Fehler 7416.
Zugriffsverletzung beim Abfragen von sys.dm_exec_requests während der Datenbankwiederherstellung
Abfragen gegen sys.dm_exec_requests können eine Zugriffsverletzung auslösen und eine Speicherabbilddatei erzeugen, wenn sie ausgeführt werden, während eine Datenbank noch wiederhergestellt wird. Dieses Problem kann während eines Datenbankvorgangs RESTORE, während der Wiederherstellung beim Start oder bevor ein Verfügbarkeitsgruppenreplikat online ist, auftreten.
Das SQL Server-Fehlerprotokoll enthält Einträge, die dem folgenden Text ähneln:
The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************
BEGIN STACK DUMP:
07/30/26 07:37:23 spid 77
Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
<dbo.sp_YourMonitoringStoredProcedure>
Dieses Problem tritt aufgrund einer Änderung auf, durch die auf interne In-Memory-Strukturen verwiesen wird, bevor sie vollständig initialisiert sind.
Dieses Problem ist Microsoft bekannt und es wird bereits an einem Fix gearbeitet. Bis ein Fix verfügbar ist, verwenden Sie eine der folgenden Abhilfemaßnahmen:
- Aktivieren Sie das Ablaufverfolgungsflag 4696, um die Codeänderung zu deaktivieren, die dieses Problem verursacht. Wenn Sie dieses Ablaufverfolgungsflag aktivieren, können Überwachungsabfragen, die
sys.dm_exec_requestsodersys.sysprocessesauf sekundären Replikaten abfragen, möglicherweise die Fehler „976“ oder „978“ zurückgeben, wie vor der Installation dieses Updates. - Vermeiden Sie Abfragen gegen
sys.dm_exec_requestsfür Datenbanken, die wiederhergestellt werden. - Dieses Update deinstallieren.
Verbesserungen und Fehlerbehebungen im Update
Eine herunterladbare Excel-Arbeitsmappe, die eine Zusammenfassungsliste der Builds zusammen mit dem aktuellen Supportlebenszyklus enthält, ist verfügbar. Die Excel-Datei enthält außerdem detaillierte Fehlerbehebungslisten. Laden Sie diese Excel-Datei jetzt herunter.
Hinweis
Auf einzelne Einträge in der folgenden Tabelle kann direkt über ein Lesezeichen verwiesen werden. Wenn Sie eine Fehlerverweis-ID in der Tabelle auswählen, wird der URL im Format „#bkmk_NNNNNNN“ ein Lesezeichentag hinzugefügt. Sie können diese URL dann für andere Personen freigeben, damit sie direkt zum gewünschten Fix in der Tabelle springen können.
| Fehlerreferenz | Beschreibung | Fehlerkorrekturbereich | Komponente | Plattform |
|---|---|---|---|---|
| 5442241 | Dieser Fix behebt ein Problem bei der Sicherheitsüberprüfung im SQL Server-Agent, wenn der SQL Server-Agent Task-Agent-Komponenten lädt. Dieser Fix stärkt die Sicherheitsüberprüfung. |
|
SQL Agent | Windows |
| 5456053 | Dieser Fix behebt Zuverlässigkeits- und Sicherheitsprobleme im SQL Server-Agent, wenn bestimmte Eingaben verarbeitet werden. | SQL Server-Engine | SQL Agent | Linux;Windows |
| 5459621 | Dieser Fix behebt ein Problem, bei dem der SQL WMI-Anbieter falsch formatierte Eingaben verarbeitet und das vorhandene Verhalten für gültige Eingaben beibehält. | SQL Server-Engine |
|
Linux;Windows |
| 5481777 | Dieser Fix behebt ein Problem, das sich unter bestimmten Betriebsbedingungen auf die Sicherheit und Zuverlässigkeit des SQL Server-Agent auswirkt. | SQL Server-Engine | SQL Agent | Linux;Windows |
| 5488560 | Dieser Fix verbessert die Validierung von Antworten von S3-kompatiblen externen Speicherendpunkten beim Zugriff auf externe Daten. | SQL Server-Engine | PolyBase | Linux;Windows |
| 5488792 | Dieser Fix behebt ein Sicherheitsrisiko bei der Anmeldeverarbeitung der Microsoft Entra-Authentifizierung in SQL Server. | SQL Server-Engine |
|
Linux;Windows |
| 5490415 | Dieser Fix verbessert die interne Überprüfung von Sicherungsmetadaten, die vom SQL Server-Volumeschattenkopie-Dienst-Writer verarbeitet werden, und stellt sicher, dass falsch formatierte oder zu kleine Metadaten sicher abgelehnt werden. | SQL Server-Engine | Sicherungswiederherstellung | Windows |
| 5496453 | Dieser Fix behebt Probleme mit arithmetischem Überlauf und speicherbezogenem Zugriff außerhalb des gültigen Bereichs in den SQL Server-Funktionen LEFT_SHIFT und RIGHT_SHIFT, wenn diese Funktionen speziell präparierte Verschiebungswerte oder Binäreingaben verarbeiten. Diese Probleme können dazu führen, dass der SQL Server-Prozess unerwartet beendet wird. | SQL Server-Engine |
|
|
| 5496924 | Dieser Fix behebt ein Sicherheitsproblem in SQL Server, indem aktualisiert wird, wie SQL Server bestimmte interne Ereignisdaten verarbeitet und ausgibt, um Informationen zu schützen. | SQL Server-Engine |
|
Linux;Windows |
| 5497382 | Dieser Fix behebt einen Pufferüberlauf, der bei einem authentifizierten Tabular Data Stream (TDS)-Remoteprozeduraufruf (RPC) auftritt und dazu führt, dass der SQL Server-Prozess unerwartet beendet wird. | SQL Server-Engine | SQL Server-Engine | Linux;Windows |
| 5497456 | Dieser Fix behebt ein Problem, das sich auf die Zuverlässigkeit und Sicherheit des SQL Server-Agent auswirkt, wenn bestimmte Eingaben verarbeitet werden. | SQL Server-Engine | SQL Agent | Linux;Windows |
| 5497754 | Dieser Fix behebt eine Sicherheitsanfälligkeit, die sich auf die SQL Server verwaltete Sicherung in den Microsoft Azure gespeicherten Prozeduren managed_backup.sp_get_encryption_option und managed_backup.sp_do_backup auswirkt. Kunden, die die verwaltete Sicherung verwenden, sollten dieses Update über den Standard-SQL Server-Wartungsprozess anwenden. | SQL Server-Engine | Sicherungswiederherstellung | Linux;Windows |
| 5497891 | Dieser Fix behebt ein Sicherheitsproblem in SQL Server, bei dem eine unzureichende Validierung in Erweiterte Ereignisse zu Speicherbeschädigungen führen kann. | SQL Server-Engine | Erweiterte Ereignisse | Linux;Windows |
| 5497995 | Dieser Fix behebt mehrere Sicherheitsrisiken, die die Offenlegung von Informationen oder einen Denial-of-Service-Angriff ermöglichen, wenn die Datenbank-Engine eine speziell präparierte Datei für Erweiterte Ereignisse (.xel) liest. | SQL Server-Engine | Erweiterte Ereignisse | Linux;Windows |
| 5499779 | Dieser Fix behebt eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, bei der ein Benutzer mit Administratorrechten die Befehlszeilenparameter des PolyBase-Diensts ändert, um ein veraltetes Feature zu aktivieren, das die Steuerung der Data Warehouse (DW) Engine und des Data Movement Service (DMS) sowie Datenkanäle auf unformatierten TCP-Listenern (Transmission Control Protocol) ausführt. Dieses veraltete Feature ist dafür vorgesehen, unter einer einzelnen SQL Platform Abstraction Layer (SQLPAL)-Instanz in Kubernetes ausgeführt zu werden, indem nur der SQL Server-Port außerhalb des Pods freigegeben wird. Der Fix verhindert, dass PolyBase-Dienste unformatierte TCP-Listener für die DW-Engine sowie die DMS-Steuerungs- und Datenkanäle öffnen, wenn die Dienste mit geänderten Befehlszeilenparametern gestartet werden. | SQL Server-Engine | PolyBase | Linux;Windows |
| 5499900 | Dieser Fix behebt einen Fehler bei der Verarbeitung von XML-Datentypen in DTD-Attributlisten (Document Type Definition). | SQL Server-Engine | XML | Linux;Windows |
| 5500478 | Dieser Fix behebt die Behandlung von Bezeichnern und die Eingabevalidierung in gespeicherten Replikationsprozeduren, damit übergebene und gespeicherte Werte korrekt verarbeitet werden. | SQL Server-Engine | Replikation | Linux;Windows |
| 5500479 | Dieser Fix behebt gespeicherte Replikationsprozeduren, die Bezeichner mit längeren oder Sonderzeichen falsch verarbeiten. | SQL Server-Engine | Replikation | Linux;Windows |
| 5500480 | Dieser Fix behebt gespeicherte Replikationsprozeduren, die Bezeichner mit Sonderzeichen falsch verarbeiten. | SQL Server-Engine | Replikation | Linux;Windows |
| 5500481 | Dieser Fix behebt die Eingabevalidierung für eine gespeicherte Metadatenprozedur der Mergereplikation, damit übergebene Werte zuverlässig verarbeitet werden. | SQL Server-Engine | Replikation | Linux;Windows |
| 5500482 | Dieser Fix behebt eine gespeicherte Replikationsprozedur, die einen vom Aufrufer bereitgestellten Pfadwert verarbeitet. | SQL Server-Engine | Replikation | Linux;Windows |
| 5500483 | Dieser Fix behebt die Eingabevalidierung für Parameter, die von gespeicherten Replikationsprozeduren verwendet werden, damit übergebene Werte zuverlässig verarbeitet werden. | SQL Server-Engine | Replikation | Linux;Windows |
| 5501050 | Dieser Fix verbessert die interne Validierung und die Sicherheitsprüfungen für gespeicherte Replikationsprozeduren in SQL Server, damit Replikationsvorgänge mit den erwarteten Sicherheitsvorkehrungen verarbeitet werden. | SQL Server-Engine | Replikation | Linux;Windows |
| 5501457 | Dieser Fix behebt ein Problem, bei dem die SUBSTRING-Funktion über den zugewiesenen Puffer hinaus liest, wenn eine nativ kompilierte In-Memory-OLTP-Prozedur (Online Transaction Processing) eine falsch formatierte DBCS-varchar-Eingabe (Double-Byte Character Set) verarbeitet. Das Problem tritt aufgrund eines Unterlaufs eines vorzeichenlosen Integer-Werts bei der Berechnung der Zeichenfolgenlänge auf. | SQL Server-Engine | In-Memory-OLTP | Linux;Windows |
| 5501458 | Dieser Fix behebt ein Problem, bei dem das Konvertieren oder Abschneiden eines NVARCHAR-Werts, der eine Ideographic Variation Sequence (IVS) unter einer Variation Selector Sensitive (_VSS)-Sortierung enthält, eine Zugriffsverletzung verursacht. Das Problem tritt in einer nativ kompilierten In-Memory-OLTP-Prozedur (Online Transaction Processing) auf und führt dazu, dass der Server nicht mehr reagiert. | SQL Server-Engine | In-Memory-OLTP | Linux;Windows |
| 5501459 | Dieser Fix behebt ein Problem, bei dem eine nativ kompilierte gespeicherte Prozedur ein Heap-Pufferüberschreiben verursacht, wenn nvarchar(max)-Daten mit SET TEXTSIZE-Trunkierung unter einer Variation Selector Sensitive (_VSS)-Sortierung gestreamt werden. Das Problem führt dazu, dass der Server nicht mehr reagiert, wenn die Prozedur kleine Tabular Data Stream (TDS)-Paketgrößen verwendet. | SQL Server-Engine | In-Memory-OLTP | Linux;Windows |
| 5501667 | Dieser Fix behebt eine Fehlerbedingung, die eine falsch formatierte Fehlermeldung verursacht. | SQL Server-Engine |
|
Linux;Windows |
| 5502642 | Dieser Fix behebt ein Problem mit unzureichender Eingabevalidierung in SQL Server, durch das ein authentifizierter Benutzer eine begrenzte Menge an Speicher offenlegen kann. Dieser Fix stärkt die Eingabevalidierung. | SQL Server-Engine | Abfrageausführung | Linux;Windows |
| 5503122 | Dieser Fix behebt einen Ganzzahlüberlauf im SQL Server-XML-Reader, der auftritt, wenn SQL Server eine speziell erstellte XML-Formatdatei über OPENROWSET(BULK...) oder BULK INSERT verarbeitet. Der Ganzzahlüberlauf kann dazu führen, dass der SQL Server-Prozess nicht mehr reagiert oder unerwartet beendet wird. | SQL Server-Engine | XML | Linux;Windows |
| 5503129 | Dieser Fix behebt eine Zugriffsverletzung, die auftritt, wenn SQL Server eine Abfrage mit einer extrem großen OPTION (USE PLAN)-XML-Deklaration verarbeitet. Diese Zugriffsverletzung kann dazu führen, dass der SQL Server-Prozess unerwartet beendet wird. | SQL Server-Engine | XML | Linux;Windows |
| 5503977 | Behebt ein Problem, bei dem das Feld „data_sensitivity_information“ in Überwachungsdatensätzen, die von SCHEMA_OBJECT_ACCESS_GROUP generiert werden, nicht konsistent ausgefüllt wird. Dieses Update stellt sicher, dass vertrauliche Informationen zuverlässig in alle anwendbaren Überwachungsdatensätze aufgenommen werden. | SQL Server-Engine | Sicherheitsinfrastruktur | Linux;Windows |
| 5504191 | Dieser Fix verstärkt die Deserialisierung des Objektspeicherformats (Object Store Format, OSF) vor falsch formatierten oder schädlichen Streamdaten. | SQL Server-Engine | Replikation | Windows |
| 5505183 | Dieser Fix behebt ein Problem, bei dem der Klassen-ID-Suchaufruf beliebigen Arbeitsspeicher liest. | SQL Server-Engine | Replikation | Windows |
| 5505438 | Dieser Fix fügt eine Grenzprüfung für eingebettete Nachweisfelder hinzu. | SQL Server-Engine | Replikation | Windows |
| 5505447 | Dieser Fix verstärkt die Deserialisierung des Objektspeicherformats (Object Store Format, OSF) vor falsch formatierten oder schädlichen Streamdaten. | SQL Server-Engine | Replikation | Windows |
| 5505473 | Dieser Fix stärkt die Prüfungen zur Validierung der Pufferlänge im Enclave-Code. | SQL Server-Engine | Replikation | Windows |
| 5506051 | Dieser Fix behebt ein Problem mit einer fehlerhaften Eingabeüberprüfung in SQL Server, das es einer authentifizierten Benutzerin oder einem authentifizierten Benutzer ermöglicht, Informationen im Arbeitsspeicher offenzulegen. Dieser Fix stärkt die Eingabevalidierung. | SQL Server-Engine | Abfrageausführung | Linux;Windows |
| 5506111 | Dieser Fix behebt ein Problem mit einer fehlerhaften Eingabeüberprüfung in SQL Server, bei dem eine authentifizierte Benutzerin oder ein authentifizierter Benutzer einen Zeiger angeben kann, den SQL Server dereferenziert und liest, aber nicht ausführt. Dieses Problem kann dazu führen, dass Sicherungskopien generiert werden oder nicht genügend Arbeitsspeicher verfügbar ist. Dieser Fix stärkt die Eingabevalidierung. | SQL Server-Engine | Abfrageausführung | Linux;Windows |
| 5529169 | Dieser Fix behebt eine fehlerhafte Validierung des Feldoffsets in der API SqlDataRecord.SetBytes für sql_variant-Werte. Dieser Fix verhindert einen Heap-Schreibvorgang außerhalb des zulässigen Bereichs, der zu Denial-of-Service oder Rechteerweiterungen in SQL Server-Installationen und Azure SQL Managed Instance-Instanzen führen kann, auf denen Common Language Runtime (CLR) aktiviert ist. | SQL Server-Engine |
|
Windows |
| 5529202 | Dieser Fix verbessert die Verarbeitung von Eingaben in Showplan, um die Sicherheit und Zuverlässigkeit zu erhöhen. | SQL Server-Engine | Abfragespeicher | Windows |
| 5529343 | Dieser Fix behebt ein Problem, das sich auf den Schutz interner Replikationsdaten während Verarbeitungsvorgängen auswirkt. | SQL Server-Engine | Replikation | Linux;Windows |
| 5529356 | Dieser Fix behebt ein Problem in der Mergereplikation, das sich auf die Verarbeitung von Textdaten während Verarbeitungsvorgängen auswirkt. | SQL Server-Engine | Replikation | Linux;Windows |
| 5529367 | Dieser Fix behebt ein Problem bei Replikationsvorgängen, das sich auf die Validierung und Verarbeitung auswirkt, um die Sicherheit und Zuverlässigkeit zu verbessern. | SQL Server-Engine | Replikation | Linux;Windows |
| 5529379 | Dieses Update enthält Sicherheits- und Zuverlässigkeitsverbesserungen für die verzögert aktualisierten Abonnements in der Transaktionsreplikation. | SQL Server-Engine | Replikation | Windows |
| 5529392 | Dieses Update enthält Sicherheits- und Zuverlässigkeitsverbesserungen für die verzögert aktualisierten Abonnements in der Transaktionsreplikation. | SQL Server-Engine | Replikation | Windows |
| 5529456 | Dieser Fix behebt ein Problem beim Change Event Streaming (CES), das die Deserialisierung von Ereignissen verhindert, wenn Ereignisdaten-Nutzlasten bestimmte Zeichen enthalten. | SQL Server-Engine | Replikation | Linux;Windows |
| 5529460 | Dieser Fix behebt SQL-Sicherungsdateien, die während der Datenserialisierung erstellt werden können, wenn Change Event Streaming zum Streamen von Large Object (LOB)-Daten verwendet wird. | SQL Server-Engine | Replikation | Linux;Windows |
Bezug und Installation des Updates
Methode 1: Windows Update
Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Hinweis
- Die Erkennungslogik wurde für diese und zukünftige, auf der Website des Microsoft Update-Katalogs veröffentlichte Sicherheitsversionen aktualisiert. Weitere Informationen finden Sie unter Updates an der Microsoft Update-Erkennungslogik für SQL Server-Wartung.
- Dieses Update wird über den Microsoft Update-Katalog für alle Server zur Verfügung gestellt, auf denen SQL Server läuft, auch wenn Power BI-Berichtsserver nicht installiert ist. Die Installation dieses Sicherheitsupdates ist für Computer, die keine Power BI-Berichtsserver hosten, optional. Weitere Informationen finden Sie unter Power BI-Berichtsserver herunterladen.
Methode 3: Microsoft Download Center
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Abrufen oder Herunterladen des neuesten kumulativen Updatepakets für Linux
Um SQL Server 2025 unter Linux auf die neueste CU zu aktualisieren, müssen Sie zunächst das Kumulative Update-Repository konfigurieren. Aktualisieren Sie dann Ihre SQL Server-Pakete mithilfe des entsprechenden plattformspezifischen Updatebefehls.
Installationsanweisungen und direkte Links zu den CU-Paketdownloads finden Sie in den Versionshinweisen zu SQL Server 2025.
Weitere Informationen
Voraussetzungen
Um dieses Update anzuwenden, muss SQL Server 2025 oder SQL Server 2025 CU-Version über diese SQL Server 2025 CU8 GDR installiert sein.
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:
Dateihashinformationen
| Dateiname | SHA256-Hash |
|---|---|
| SQLServer2025-KB5122769-x64.exe | 6E23BA9E542DF038D57383568C0AEE7D2F59AAD6413D08C6AADA72FBD7F87CD0 |
Dateiinformationen
Die englische Version dieses Pakets weist die im folgenden Arbeitsblatt aufgeführten Dateiattribute (oder spätere Dateiattribute) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.
Für alle unterstützten x64-basierten Versionen: Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5122769 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit