KB5122770 – Beschreibung des Sicherheitsupdates für SQL Server 2025 GDR: 8. September 2026

Gilt für

SQL Server 2025 unter Windows (alle Editionen), SQL Server 2025 unter Linux (alle Editionen)

Veröffentlichungsdatum: 8. September 2026

Version: 17.0.1135.8

Zusammenfassung

Dieses Sicherheitsupdate enthält Korrekturen und behebt Sicherheitsrisiken. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:

Die Komponenten von Microsoft SQL Server werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:

  • SQL Server – Produktversion: 17.0.1135.8, Dateiversion: 2025.170.1135.8

Wichtig

Um SQL Server unter Windows besser zu schützen, aktivieren Sie die Verschlüsselung mit erweitertem Schutz.

Bekannte Probleme bei diesem Update

Verbindungsserverabfragen, die MSDASQL verwenden, schlagen mit Fehler 7416 fehl.

Abfragen an verknüpfte Server, die den Anbieter MSDASQL (OLE DB-Anbieter für ODBC-Treiber) verwenden und eine Anbieterzeichenfolge (@provstr) angeben, schlagen fehl und geben die folgende Fehlermeldung zurück:

Meldung 7416, Ebene 16
Der Zugriff auf den Remoteserver wird verweigert, da keine Anmeldezuordnung vorhanden ist.

Eine strengere Überprüfung der Verbindung in Datenbank-Engine kann Verbindungen für bestimmte Verbindungsserverkonfigurationen, die den MSDASQL Anbieter verwenden, ablehnen, auch wenn frühere Builds diese Verbindungen zugelassen haben.

Weitere Informationen und Problemumgehungen finden Sie unter Verbindungsserverabfragen, die MSDASQL verwenden, schlagen fehl und generieren den Fehler 7416.

Verbesserungen und Fehlerbehebungen im Update

Eine herunterladbare Microsoft Excel-Arbeitsmappe, die eine Zusammenfassungsliste der Builds zusammen mit dem aktuellen Supportlebenszyklus enthält, ist verfügbar. Die Excel-Datei enthält außerdem detaillierte Fehlerbehebungslisten. Laden Sie diese Excel-Datei jetzt herunter.

Hinweis

Auf einzelne Einträge in der folgenden Tabelle kann direkt über ein Lesezeichen verwiesen werden. Wenn Sie eine Fehlerverweis-ID in der Tabelle auswählen, wird der URL im Format „#bkmk_NNNNNNN“ ein Lesezeichentag hinzugefügt. Sie können diese URL dann für andere Personen freigeben, damit sie direkt zum gewünschten Fix in der Tabelle springen können.

Fehlerreferenz Beschreibung Fehlerkorrekturbereich Komponente Plattform
5383374 Dieser Fix behebt ein Sicherheitsrisiko, das das von SQL Server verwaltete Backup in die Microsoft Azure gespeicherten Prozeduren managed_backup.sp_get_encryption_option und managed_backup.sp_do_backup betrifft. Kunden, die verwaltete Backups verwenden, sollten dieses Update im Rahmen des standardmäßigen SQL Server-Wartungsprozesses installieren. SQL Server-Engine Sicherungswiederherstellung Linux, Windows
5434227 Dieser Fix behebt ein Problem bei der internen Validierung von Sicherungsmetadaten, die vom SQL Server-VSS-Writer (Volume Shadow Copy Service) verarbeitet werden; sie verbessert die Handhabung fehlerhafter oder zu kleiner Metadaten, um sicherzustellen, dass diese zuverlässig abgewiesen werden. SQL Server-Engine Sicherungswiederherstellung Windows
5442242 Dieser Fix behebt ein Problem bei der Sicherheitsüberprüfung im SQL Server-Agent, wenn dieser Komponenten des Task-Agents lädt. Dieser Fix stärkt die Sicherheitsüberprüfung. SQL Server-Engine SQL Agent Windows
5456054 Dieser Fix behebt Zuverlässigkeits- und Sicherheitsprobleme im SQL Server-Agent, wenn dieser bestimmte Eingaben verarbeitet. SQL Server-Engine SQL Agent Linux, Windows
5459622 Dieser Fix behebt ein Problem, bei dem der SQL WMI-Anbieter fehlerhaft formatierte Eingaben falsch verarbeitet, während das bestehende Verhalten für gültige Eingaben beibehalten wird. SQL Server-Engine WMI-Verwaltungsanbieter(SqlMgmProvider) Windows
5462843 Dieser Fix behebt ein Sicherheitsrisiko bei der Verarbeitung von Microsoft Entra-Authentifizierungsanmeldungen in SQL Server. SQL Server-Engine Sicherheitsinfrastruktur Linux, Windows
5468609 Dieser Fix verbessert die interne Validierung und die Sicherheitsprüfungen für gespeicherte Replikationsprozeduren in SQL Server, damit Replikationsvorgänge mit den erwarteten Sicherheitsvorkehrungen verarbeitet werden. SQL Server-Engine Replikation Linux, Windows
5475780 Dieser Fix behebt Probleme bei der Bezeichnerbehandlung und der Eingabevalidierung in gespeicherten Replikationsprozeduren, um sicherzustellen, dass bereitgestellte und gespeicherte Werte korrekt verarbeitet werden. SQL Server-Engine Replikation Linux, Windows
5475781 Dieser Fix behebt ein Problem bei gespeicherten Replikationsprozeduren, die Bezeichner mit längeren Zeichenfolgen oder Sonderzeichen fehlerhaft verarbeiten. SQL Server-Engine Replikation Linux, Windows
5475782 Dieser Fix behebt ein Problem bei gespeicherten Replikationsprozeduren, die Bezeichner mit Sonderzeichen fehlerhaft verarbeiten. SQL Server-Engine Replikation Linux, Windows
5475783 Dieser Fix betrifft die Eingabevalidierung für eine gespeicherte Prozedur zur Verwaltung von Metadaten der Mergereplikation, um sicherzustellen, dass die übergebenen Werte zuverlässig verarbeitet werden. SQL Server-Engine Replikation Linux, Windows
5475784 Dieser Fix betrifft eine gespeicherte Replikationsprozedur, die einen vom Aufrufer bereitgestellten Pfadwert verarbeitet. SQL Server-Engine Replikation Linux, Windows
5475785 Dieser Fix betrifft die Eingabevalidierung für Parameter, die von gespeicherten Replikationsprozeduren verwendet werden, um sicherzustellen, dass die bereitgestellten Werte zuverlässig verarbeitet werden. SQL Server-Engine Replikation Linux, Windows
5477947 Dieser Fix behebt ein Problem, das sich unter bestimmten Betriebsbedingungen auf die Sicherheit und Zuverlässigkeit des SQL Server-Agent auswirkt. SQL Server-Engine SQL Agent Linux, Windows
5482769 Dieser Fix behebt ein Problem, bei dem die SUBSTRING-Funktion über den zugewiesenen Puffer hinaus liest, wenn sie fehlerhafte varchar-Eingaben im Double-Byte-Zeichensatz (DBCS) verarbeitet. Das Problem tritt in einer nativ kompilierten In-Memory-OLTP-Prozedur auf. SQL Server-Engine In-Memory-OLTP Windows
5482824 Dieser Fix behebt ein Problem, bei dem die Konvertierung oder Kürzung eines NVARCHAR-Werts, der eine Ideographic Variation Sequence (IVS) enthält, unter einer Variation Selector Sensitive (_VSS)-Sortierreihenfolge zu einer Zugriffsverletzung führt. Das Problem tritt in einer nativ kompilierten In-Memory-OLTP-Prozedur (Online Transaction Processing) auf und führt dazu, dass der Server nicht mehr reagiert. SQL Server-Engine In-Memory-OLTP Windows
5482830 Dieser Fix behebt ein Problem, bei dem eine nativ kompilierte gespeicherte Prozedur beim Streamen von nvarchar(max)-Daten – die aufgrund einer „Variation Selector Sensitive“-Sortierung (_VSS) der SET TEXTSIZE-Kürzung unterliegen – ein Überschreiben des Heap-Puffers verursacht. Das Problem führt dazu, dass der Server nicht mehr reagiert, wenn die Prozedur kleine Tabular Data Stream (TDS)-Paketgrößen verwendet. SQL Server-Engine In-Memory-OLTP Windows
5487452 Dieser Fix verbessert die Validierung von Antworten von S3-kompatiblen externen Speicherendpunkten beim Zugriff auf externe Daten. SQL Server-Engine PolyBase Linux, Windows
5495105 Dieser Fix behebt ein Sicherheitsrisiko bei der Remotecodeausführung, bei der ein Benutzer mit Administratorrechten die Befehlszeilenparameter des PolyBase-Diensts ändert, um ein veraltetes Feature zu aktivieren, das die Steuerung der Data Warehouse (DW) Engine und des Data Movement Service (DMS) sowie Datenkanäle auf unformatierten TCP-Listenern (Transmission Control Protocol) ausführt. Diese veraltete Funktion ist für den Betrieb unter einer einzelnen SQL Platform Abstraction Layer (SQLPAL)-Instanz in Kubernetes vorgesehen, bei der lediglich der SQL Server-Port nach außen hin zugänglich ist. Der Fix verhindert, dass PolyBase-Dienste unformatierte TCP-Listener für die DW-Engine sowie die DMS-Steuerungs- und Datenkanäle öffnen, wenn die Dienste mit geänderten Befehlszeilenparametern gestartet werden. SQL Server-Engine PolyBase Linux, Windows
5495455 Dieser Fix behebt einen Fehler bei der Verarbeitung des XML-Datentyps in Attributlisten von Dokumenttypdefinitionen (DTDs). SQL Server-Engine XML Linux, Windows
5495723 Dieser Fix behebt eine Zugriffsverletzung, die auftritt, wenn SQL Server eine Abfrage verarbeitet, die eine extrem große OPTION (USE PLAN)-XML-Deklaration enthält. Diese Zugriffsverletzung kann dazu führen, dass der SQL Server-Prozess unerwartet beendet wird. SQL Server-Engine XML Windows
5496452 Dieser Fix behebt arithmetische Überläufe und Out-of-Bounds-Speicherzugriffsprobleme in SQL Server LEFT_SHIFT und RIGHT_SHIFT Funktionen, wenn diese Funktionen speziell gestaltete Verschiebungswerte oder binäre Eingaben verarbeiten. Diese Probleme können dazu führen, dass der SQL Server-Prozess unerwartet beendet wird. SQL Server-Engine Abfrageausführung Windows
5496498 Dieser Fix behebt ein Sicherheitsproblem in SQL Server, indem die Art und Weise aktualisiert wird, wie SQL Server bestimmte interne Ereignisdaten verarbeitet und ausgibt, um zum Schutz von Informationen beizutragen. SQL Server-Engine Programmier-barkeit Windows
5496614 Dieser Fix behebt einen Pufferüberlauf, der bei einem authentifizierten Tabular Data Stream (TDS)-Remoteprozeduraufruf (RPC) auftritt und dazu führt, dass der SQL Server-Prozess unerwartet beendet wird. SQL Server-Engine SQL Server-Engine Linux, Windows
5497892 Dieser Fix behebt ein Sicherheitsproblem in SQL Server, bei dem eine unzureichende Validierung in Extended Events zu einer Speicherbeschädigung führen kann. SQL Server-Engine Erweiterte Ereignisse Linux, Windows
5499862 Dieser Fix behebt einen Ganzzahlüberlauf im SQL Server-XML-Reader, der auftritt, wenn SQL Server eine speziell gestaltete XML-Datei über OPENROWSET(BULK...) oder BULK INSERT verarbeitet. Der Ganzzahlüberlauf kann dazu führen, dass der SQL Server-Prozess nicht mehr reagiert oder unerwartet beendet wird. SQL Server-Engine XML Linux, Windows
5501668 Dieser Fix behebt eine Fehlerbedingung, die eine falsch formatierte Fehlermeldung verursacht. SQL Server-Engine Sicherheitsinfrastruktur Linux, Windows
5502649 Dieser Fix behebt ein Problem mit unzureichender Eingabevalidierung in SQL Server, durch das ein authentifizierter Benutzer eine begrenzte Menge an Speicher offenlegen kann. Dieser Fix stärkt die Eingabevalidierung. SQL Server-Engine Abfrageausführung Linux, Windows
5502846 Dieser Fix stärkt die Prüfungen zur Validierung der Pufferlänge im Enclave-Code. SQL Server-Engine Replikation Windows
5503976 Behebt ein Problem, bei dem das Feld „data_sensitivity_information“ in den von SCHEMA_OBJECT_ACCESS_GROUP generierten Prüfprotokollen nicht durchgängig ausgefüllt wird. Dieses Update stellt sicher, dass vertrauliche Informationen zuverlässig in alle anwendbaren Überwachungsdatensätze aufgenommen werden. SQL Server-Engine Sicherheitsinfrastruktur Windows
5504190 Dieser Fix verstärkt die Deserialisierung des Objektspeicherformats (Object Store Format, OSF) vor falsch formatierten oder schädlichen Streamdaten. SQL Server-Engine Replikation Windows
5504237 Dieser Fix fügt eine Grenzprüfung für eingebettete Nachweisfelder hinzu. SQL Server-Engine Replikation Windows
5504248 Dieser Fix behebt ein Problem, bei dem der Klassen-ID-Suchaufruf beliebigen Arbeitsspeicher liest. SQL Server-Engine Replikation Windows
5506052 Dieser Fix behebt ein Problem mit einer fehlerhaften Eingabeüberprüfung in SQL Server, das es einer authentifizierten Benutzerin oder einem authentifizierten Benutzer ermöglicht, Informationen im Arbeitsspeicher offenzulegen. Dieser Fix stärkt die Eingabevalidierung. SQL Server-Engine Abfrageausführung Linux, Windows
5506112 Dieser Fix behebt ein Problem mit der fehlerhaften Eingabevalidierung in SQL Server, bei dem ein authentifizierter Benutzer einen Zeiger angeben kann, den SQL Server dereferenziert und liest, jedoch nicht ausführt. Dieses Problem kann dazu führen, dass Sicherungskopien generiert werden oder nicht genügend Arbeitsspeicher verfügbar ist. Dieser Fix stärkt die Eingabevalidierung. SQL Server-Engine Abfrageausführung Linux, Windows
5529186 Dieser Fix behebt eine fehlerhafte Validierung des Feldoffsets in der API SqlDataRecord.SetBytes für sql_variant-Werte. Dieser Fix verhindert einen Heap-Schreibvorgang außerhalb des zulässigen Bereichs, der zu Denial-of-Service oder Rechteerweiterungen in SQL Server-Installationen und Azure SQL Managed Instance-Instanzen führen kann, auf denen Common Language Runtime (CLR) aktiviert ist. SQL Server-Engine Programmier-barkeit Windows
5529205 Dieser Fix verbessert die Verarbeitung von Eingaben in Showplan, um die Sicherheit und Zuverlässigkeit zu erhöhen. SQL Server-Engine Abfragespeicher Windows
5529346 Dieser Fix behebt ein Problem, das sich auf den Schutz interner Replikationsdaten während Verarbeitungsvorgängen auswirkt. SQL Server-Engine Replikation Linux, Windows
5529359 Dieser Fix behebt ein Problem in der Merge-Replikation, das sich auf die Verarbeitung von Text-Daten während der Verarbeitungsvorgänge auswirkt. SQL Server-Engine Replikation Linux, Windows
5529371 Dieser Fix behebt ein Problem im Betrieb der Replikation, das sich auf die Validierung und die Verarbeitung auswirkt, und erhöht dadurch die Sicherheit und Zuverlässigkeit. SQL Server-Engine Replikation Linux, Windows
5529382 Dieses Update enthält Verbesserungen der Sicherheit und Zuverlässigkeit für Abonnements mit verzögerter Aktualisierung bei der Transaktionsreplikation. SQL Server-Engine Replikation Windows
5529396 Dieses Update enthält Verbesserungen der Sicherheit und Zuverlässigkeit für Abonnements mit verzögerter Aktualisierung bei der Transaktionsreplikation. SQL Server-Engine Replikation Windows

Bezug und Installation des Updates

Methode 1: Windows Update

Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Hinweis

  • Die Erkennungslogik wurde für diese und zukünftige, auf der Website des Microsoft Update-Katalogs veröffentlichte Sicherheitsversionen aktualisiert. Weitere Informationen finden Sie unter Updates an der Microsoft Update-Erkennungslogik für SQL Server-Wartung.
  • Dieses Update wird über den Microsoft Update-Katalog für alle Server zur Verfügung gestellt, auf denen SQL Server läuft, auch wenn Power BI-Berichtsserver nicht installiert ist. Die Installation dieses Sicherheitsupdates ist für Computer, die keine Power BI-Berichtsserver hosten, optional. Weitere Informationen finden Sie unter Power BI-Berichtsserver herunterladen.

Methode 3: Microsoft Download Center

Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:

Symbol „Herunterladen“ Paket jetzt herunterladen

Weitere Informationen

Voraussetzungen

Um dieses Update anwenden zu können, müssen Sie SQL Server 2025 oder eine SQL Server 2025 GDR-Version durch diese SQL Server 2025 GDR installiert haben.

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:

Dateihashinformationen

Dateiname SHA256-Hash
SQLServer2025-KB5122770-x64.exe AC63E4C646B6229D35B4A4F7B6AF25DD3A16A4DAE23488227F3FAD99C13C33F3

Dateiinformationen

Die englische Version dieses Pakets weist die im folgenden Arbeitsblatt aufgeführten Dateiattribute (oder spätere Dateiattribute) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.

Für alle unterstützten x64-basierten Versionen: Laden Sie die Liste der Dateien herunter, die im Sicherheitsupdate 5122770 enthalten sind.

Informationen zum Schutz und zur Sicherheit

Schützen Sie sich online: Windows-Sicherheit Support

Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit