Gilt für
SQL Server 2025 unter Windows (alle Editionen), SQL Server 2025 unter Linux (alle Editionen)
- Zusammenfassung
- In diesem Update enthaltene Verbesserungen und Korrekturen
- Bezug und Installation des Updates
- Abrufen oder Herunterladen des neuesten kumulativen Updatepakets für Linux
- Weitere Informationen
- Dateiinformationen
- Informationen zum Schutz und zur Sicherheit
Zusammenfassung
Dieses Sicherheitsupdate enthält Korrekturen und behebt Sicherheitsrisiken. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:
- CVE-2026-21262: Sicherheitsrisiko durch Rechteerweiterungen SQL Server
- CVE-2026-26115: Sicherheitsrisiko durch rechteerweiterungen SQL Server
- CVE-2026-26116: Sicherheitsrisiko durch rechteerweiterungen SQL Server
Die Komponenten von Microsoft SQL Server werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server – Produktversion: 17.0.4020.2, Dateiversion: 2025.170.4020.2
In diesem Update enthaltene Verbesserungen und Korrekturen
Eine herunterladbare Excel-Arbeitsmappe, die eine Zusammenfassungsliste der Builds zusammen mit dem aktuellen Supportlebenszyklus enthält, ist verfügbar. Die Excel-Datei enthält auch detaillierte Korrekturlisten. Laden Sie diese Excel-Datei jetzt herunter.
Hinweis
Auf einzelne Einträge in der folgenden Tabelle kann direkt über ein Lesezeichen verwiesen werden. Wenn Sie eine Fehlerverweis-ID in der Tabelle auswählen, wird der URL im Format "#bkmk_NNNNNNN" ein Lesezeichentag hinzugefügt. Sie können diese URL dann für andere Personen freigeben, damit sie direkt zum gewünschten Fix in der Tabelle springen können.
| Fehlerreferenz | Beschreibung | Fehlerkorrekturbereich | Komponente | Plattform |
|---|---|---|---|---|
| 4991631 | Behebt ein potenzielles Sicherheitsrisiko durch Einschleusung von SQL,indem eine interne gespeicherte Systemprozedur entfernt wird. | SQL Server Engine | Interne Systemmetadaten | Windows |
| 4973077 | Behebt ein Sicherheitsrisiko durch Rechteerweiterungen im Versionsupgradeprozess für die Mergereplikation. | SQL Server Engine | Replikation | Windows |
| 4992231 | Dieser Hotfix blockiert den ALTER USER-Vorgang, wenn die Zielanmeldung das Systemadministratorkonto ist. | SQL Server Engine | Sicherheitsinfrastruktur | Linux, Windows |
Bezug und Installation des Updates
Methode 1: Windows Update
Dieses Update ist über Windows Update erhältlich. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum Aktivieren der automatischen Aktualisierung finden Sie unter Windows Update: Häufig gestellte Fragen.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Hinweis Die Erkennungslogik wurde für diese und zukünftige Sicherheitsreleases aktualisiert, die auf der Microsoft Update Catalog-Website veröffentlicht werden. Weitere Informationen finden Sie unter Updates an der Microsoft Update-Erkennungslogik für SQL Server-Wartung.
Methode 3: Microsoft Download Center
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Weitere Informationen zum Herunterladen von Microsoft-Supportdateien finden Sie im folgenden Knowledge Base-Artikel:
So erhalten Sie Microsoft-Supportdateien von Onlinediensten
Microsoft hat die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war, um diese Datei auf Viren zu scannen. Die Datei befindet sich auf Servern mit verstärkter Sicherheit. Auf diese Weise werden nicht autorisierte Änderungen an der Datei verhindert.
Wichtig
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Hinweis
Dieses Update wird über den Microsoft Update-Katalog für alle Server zur Verfügung gestellt, auf denen SQL Server läuft, auch wenn Reporting Services nicht installiert ist. Die Installation dieses Sicherheitsupdates ist für Computer, auf denen Microsoft SQL Server Reporting Services nicht gehostet wird, optional.
Abrufen oder Herunterladen des neuesten kumulativen Updatepakets für Linux
Um SQL Server 2025 auf Linux auf das neueste CU zu aktualisieren, müssen Sie zuerst das Repository für kumulative Updates konfigurieren. Aktualisieren Sie dann Ihre SQL Server-Pakete mithilfe des entsprechenden plattformspezifischen Updatebefehls.
Installationsanweisungen und direkte Links zu den CU-Paketdownloads finden Sie in den Versionshinweisen zu SQL Server 2025.
Weitere Informationen
Voraussetzungen
Um dieses Update anwenden zu können, muss SQL Server 2025 oder ein beliebiges SQL Server 2025 CU-Release über dieses SQL Server 2025 CU2 GDR installiert sein.
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:
Dateihashinformationen
| Dateiname | SHA256-Hash |
|---|---|
| SQLServer2025-KB5077466-x64.exe | A226436CFD95E064A495AD37D9D850C531A71257D1BC0F213A81C577BA4FCCE1 |
Dateiinformationen
Die englische Version dieses Pakets enthält die Dateiattribute (oder höhere Dateiattribute), die im folgenden Arbeitsblatt aufgeführt sind. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.
Für alle unterstützten x64-basierten Versionen: Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 5077466 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit