KB5122768 - תיאור של עדכון האבטחה עבור SQL Server 2022 CU26: 8 בספטמבר 2026

חל על
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

תאריך הפצה: ספטמבר 8, 2026

גרסה: 16.0.4275.2

סיכום

עדכון אבטחה זה מכיל תיקונים ופותר פגיעויות. לקבלת מידע נוסף על הפגיעויות, עיין בהודעות הבאות בנושאי אבטחה:

רכיבי Microsoft SQL Server מעודכנים לגרסאות ה- Build הבאות בעדכון אבטחה זה:

  • SQL Server - גירסת מוצר: 16.0.4275.2, גירסת קובץ: 2022.160.4275.2

חשוב

כדי לעזור באבטחת SQL Server ב- Windows, יש להפעיל הצפנה באמצעות הגנה מורחבת.

בעיות ידועות בעדכון זה

שאילתות שרת מקושר המשתמשות ב- MSDASQL נכשלות עם שגיאה 7416

שאילתות שרת מקושרות המשתמשות בספק MSDASQL (ספק OLE DB עבור מנהלי התקנים של ODBC) ומציינות מחרוזת ספק (@provstr), נכשלות ומחזירות את הודעת השגיאה הבאה:

הודעה 7416, רמה 16
הגישה לשרת המרוחק נדחתה מאחר שלא קיים מיפוי כניסה.

בדיקת אימות חיבורים קפדנית יותר במנגנון מסד הנתונים יכולה לדחות חיבורים עבור תצורות מסוימות של שרתים מקושרים המשתמשות בספק MSDASQL , גם אם גירסאות Build קודמות אפשרו חיבורים אלה.

לקבלת מידע נוסף ודרכים לעקיפת הבעיה, יש לעיין בקטע שאילתות שרת מקושרות המשתמשות ב- MSDASQL, נכשלות עם שגיאה 7416.

הפרת גישה בעת ביצוע שאילתת sys.dm_exec_requests במהלך שחזור מסד נתונים

שאילתות כנגד sys.dm_exec_requests עלולות להעלות הפרת גישה וליצור קובץ גיבוי אם הן פועלות בזמן שמסד נתונים עדיין מתאושש. בעיה זו עשויה להתרחש במהלך פעולת מסד נתונים RESTORE, במהלך שחזור אתחול או לפני סיום הפעולה המשוכפלת של קבוצת זמינות.

יומן השגיאות של SQL Server מכיל רשומות הדומות לטקסט הבא:

The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************

BEGIN STACK DUMP:
  07/30/26 07:37:23 spid 77

Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code    = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
          <dbo.sp_YourMonitoringStoredProcedure>

בעיה זו מתרחשת עקב שינוי שגורם להפניה למבנים פנימיים בזיכרון לפני אתחול מלא.

‏Microsoft מודעת לבעיה וחוקרת פתרון. עד שיהיה תיקון זמין, יש להשתמש באחת מאפשרויות צמצום הסיכונים הבאות:

  • יש להפעיל את דגל מעקב 4696 כדי לבטל את שינוי הקוד שגורם לבעיה זו. אם תהפוך דגל מעקב זה לזמין, שאילתות הניטור שביצעו sys.dm_exec_requests שאילתה או sys.sysprocesses על עותקים משוכפלים משניים עשויות להחזיר את השגיאה '976' או '978' כפי שהן עשו לפני התקנת עדכון זה.
  • יש להימנע משאילתות עבור מסדי נתונים שנמצאים בשחזור sys.dm_exec_requests.
  • הסרת ההתקנה של עדכון זה.

שיפורים ותיקונים הכלולים בעדכון זה

חוברת עבודה של Excel הניתנת להורדה המכילה רשימת סיכום של גירסאות build, יחד עם מחזור חיי התמיכה הנוכחי שלהן, זמינה. קובץ Excel מכיל גם רשימות תיקון מפורטות. הורדת קובץ Excel זה עכשיו.

הערה

ניתן להפנות לערכים בודדים בטבלה הבאה ישירות באמצעות סימניה. אם תבחר מזהה הפניה כלשהו של באג בטבלה, תג סימניה יתווסף לכתובת ה- URL באמצעות התבנית "#bkmk_NNNNNNN". לאחר מכן תהיה לך אפשרות לשתף כתובת URL זו עם אנשים אחרים כדי שהם יוכלו לקפוץ ישירות לתיקון הרצוי בטבלה.

הפניית באג תיאור אזור תיקון רכיב פלטפורמה
5442244 תיקון זה מטפל בבעיית אימות אבטחה בסוכן SQL Server אם סוכן SQL Server טוען רכיבי סוכן משימה. תיקון זה מחזק את אימות האבטחה. ‏SQL Server Engine סוכן SQL Windows
5456055 תיקון זה מטפל בבעיות מהימנות ואבטחה ב- SQL Server Agent אם הוא מעבד קלט ספציפי. ‏SQL Server Engine סוכן SQL Linux; Windows
5459624 תיקון זה מטפל בבעיה שבה ספק SQL WMI מעבד קלט פגום באופן שגוי תוך שמירה על אופן הפעולה הקיים עבור קלט חוקי. ‏SQL Server Engine ספק ניהול WMI(SqlMgmProvider) Windows
5481779 תיקון זה מטפל בבעיה המשפיעה על האבטחה והמהימנות של סוכן SQL Server בתנאי הפעלה ספציפיים. ‏SQL Server Engine סוכן SQL Linux; Windows
5482367 תיקון זה מטפל בטיפול במזהים ובאימות קלט בפרוצדורות מאוחסנות של שכפול כדי להבטיח שהערכים שסופקו ומאוחסנים מעובדים כראוי. ‏SQL Server Engine שכפול Linux; Windows
5482368 תיקון זה מטפל בפרוצדורות מאוחסנות של שכפול שמעבדות באופן שגוי מזהים המכילים תווים ארוכים או מיוחדים. ‏SQL Server Engine שכפול Linux; Windows
5482369 תיקון זה מטפל בפרוצדורות מאוחסנות של שכפול שמעבדות באופן שגוי מזהים המכילים תווים מיוחדים. ‏SQL Server Engine שכפול Linux; Windows
5482370 תיקון זה מטפל באימות קלט עבור פרוצדורה מאוחסנת של מטה-נתונים של שכפול מיזוג כדי להבטיח שהערכים שסופקו מעובדים בצורה מהימנה. ‏SQL Server Engine שכפול Linux; Windows
5482371 תיקון זה מטפל בפרוצדורות מאוחסנות של שכפול המטפלות בערך נתיב שסופק על ידי הקורא (caller). ‏SQL Server Engine שכפול Linux; Windows
5482372 תיקון זה מטפל באימות קלט עבור פרמטרים המשמשים פרוצדורות מאוחסנות בשכפול כדי להבטיח שהערכים שסופקו מעובדים בצורה מהימנה. ‏SQL Server Engine שכפול Linux; Windows
5486767 תיקון זה מטפל בבעיה שבה הפונקציה SUBSTRING קוראת מעבר למאגר שהוקצה אם היא מעבדת קלט varchar של ערכת תווים בעלת שני בתים (DBCS) פגום. הבעיה מתרחשת בהליך עיבוד טרנזקציות מקוון של In-Memory (OLTP) שעבר הידור במקור. ‏SQL Server Engine ‏OLTP בזיכרון Linux; Windows
5486768 תיקון זה מטפל בבעיה שבה המרה או חיתוך של ערך NVARCHAR המכיל רצף וריאציה אידיאוגרפי (IVS) תחת איסוף רגיש לבורר וריאציות (_VSS) גורם להפרת גישה. הבעיה מתרחשת בהליך עיבוד טרנזקציות מקוון של In-Memory (OLTP) שעבר הידור מקורי וגורמת לשרת להפסיק להגיב. ‏SQL Server Engine ‏OLTP בזיכרון Linux; Windows
5486787 תיקון זה מטפל בבעיה שבה הזרמת נתוני NVARCHAR(MAX) עם חיתוך TEXTSIZE תחת איסוף רגיש לבורר וריאציות (_VSS) גורמת להחלפת מאגר ערימה או לשרת להפסיק להגיב. הבעיה מתרחשת בהליך עיבוד טרנזקציות מקוון של In-Memory (OLTP) שעבר הידור במקור אם ההליך משתמש במנות קטנות של Stream נתונים טבלאיים (TDS). ‏SQL Server Engine ‏OLTP בזיכרון Linux; Windows
5487425 תיקון זה משפר את האימות של תגובות מנקודות קצה של אחסון חיצוני תואם S3 במהלך גישה לנתונים חיצוניים. ‏SQL Server Engine ‏PolyBase Linux; Windows
5489020 תיקון זה מטפל בפגיעות אבטחה בטיפול בכניסה לאימות Microsoft Entra ב SQL Server. ‏SQL Server Engine תשתית אבטחה Linux; Windows
5490416 תיקון זה מטפל באימות פנימי של מטה-נתונים לגיבוי המעובדים על-ידי מחבר שירות עותק הצללים של אמצעי אחסון (VSS) של SQL Server SQL Server כדי לשפר את הטיפול במטה-נתונים פגומים או קטנים ולהבטיח שהם יידחו בבטחה. ‏SQL Server Engine גיבוי ושחזור Windows
5496455 תיקון זה מטפל בבעיות גלישה אריתמטית וגישה לזיכרון מחוץ לתחום בפונקציות SQL Server LEFT_SHIFT ו- RIGHT_SHIFT אם פונקציות אלה מעבדות ערכי Shift או קלט בינארי בעלי מבנה מיוחד. בעיות אלה עלולות לגרום לסיום בלתי צפוי של תהליך SQL Server. ‏SQL Server Engine ביצוע שאילתה Linux; Windows
5496925 תיקון זה מטפל בבעיית אבטחה ב SQL Server על-ידי עדכון האופן שבו SQL Server מעבד ומוציא נתוני אירועים פנימיים מסוימים כדי לסייע בהגנה על מידע. ‏SQL Server Engine יכולת תיכנות Linux; Windows
5497756 תיקון זה מטפל בפגיעות המשפיעה על הגיבוי המנוהל של SQL Server להליכים המאוחסנים של Microsoft Azure, managed_backup.sp_get_encryption_option ו- managed_backup.sp_do_backup. לקוחות המשתמשים בגיבוי מנוהל צריכים להחיל עדכון זה באמצעות תהליך השירות הסטנדרטי של SQL Server. ‏SQL Server Engine גיבוי ושחזור Linux; Windows
5499333 תיקון זה מטפל בבעיית אבטחה ב SQL Server שבה אימות לא מספיק באירועים מורחבים עלול לגרום להשחתת זיכרון. ‏SQL Server Engine אירועים מורחבים Linux; Windows
5499789 תיקון זה מטפל בפגיעות של ביצוע קוד מרחוק שבה משתמש בעל הרשאות ניהול משנה פרמטרים של שורת הפקודה של שירות PolyBase כדי להפעיל תכונה שהוצאה משימוש המפעילה את מנוע מחסן הנתונים (DW) וערוצי הבקרה והנתונים של שירות העברת הנתונים (DMS) על מאזינים גולמיים של פרוטוקול בקרת שידור (TCP). תכונה זו שהוצאה משימוש מיועדת לפעול תחת מופע יחיד של SQL Platform Abstraction Layer (SQLPAL) ב- Kubernetes על-ידי כך שרק יציאת SQL Server חשופה מחוץ לתרמיל. התיקון מונע משירותי PolyBase לפתוח מאזינים גולמיים של TCP עבור מנוע DW וערוצי בקרה ונתונים של DMS אם השירותים מתחילים על ידי שינוי פרמטרים של שורת פקודה. ‏SQL Server Engine ‏PolyBase Linux; Windows
5499897 תיקון זה מטפל בבאג של טיפול בסוג נתונים של XML ברשימות תכונות של הגדרת סוג מסמך (DTD). ‏SQL Server Engine XML Linux; Windows
5502242 תיקון זה מטפל בפגיעות אבטחה בעת עיבוד תצורה. ‏SQL Server Engine ‏PolyBase Linux; Windows
5502651 תיקון זה מטפל בבעיית אימות קלט לא תקין ב SQL Server המאפשרת למשתמש מאומת לחשוף כמות מוגבלת של זיכרון. תיקון זה מחזק את אימות הקלט. ‏SQL Server Engine ביצוע שאילתה Linux; Windows
5503123 תיקון זה מטפל בגלישת מספר שלם בקורא XML של SQL Server שמתרחשת אם SQL Server מעבד קובץ בתבנית XML בעל מבנה מיוחד באמצעות OPENROWSET(BULK...) או BULK INSERT. גלישת מספר שלם עלולה לגרום לתהליך SQL Server להפסיק להגיב או להסתיים באופן בלתי צפוי. ‏SQL Server Engine XML Linux; Windows
5503130 תיקון זה מטפל בהפרת גישה שמתרחשת אם SQL Server מעבד שאילתה עם הצהרת XML OPTION (USE PLAN) גדולה במיוחד. הפרת גישה זו עלולה לגרום לסיום בלתי צפוי של תהליך SQL Server. ‏SQL Server Engine XML Linux; Windows
5504496 פתרון בעיה שבה השדה 'data_sensitivity_information' אינו מאוכלס באופן עקבי ברשומות ביקורת שנוצרו על-ידי SCHEMA_OBJECT_ACCESS_GROUP. עדכון זה מבטיח שמידע רגיש ייכלל באופן מהימן בכל רשומות הביקורת הרלוונטיות. ‏SQL Server Engine תשתית אבטחה Linux; Windows
5505126 תיקון זה מטפל בבעיה שבה קריאת בדיקת המידע של מזהה המחלקה קוראת זיכרון שרירותי. ‏SQL Server Engine שכפול Windows
5505436 תיקון זה מוסיף אימות גבולות עבור שדות אימות מוטבעים. ‏SQL Server Engine שכפול Windows
5505446 תיקון זה מחזק את ביטול העריכה בסידרה של תבנית חנות האובייקטים (OSF) כנגד נתוני זרימה פגומים או זדוניים. ‏SQL Server Engine שכפול Windows
5505475 תיקון זה מחזק את בדיקות אימות אורך המאגר בתוך קוד המובלעת. ‏SQL Server Engine שכפול Windows
5506054 תיקון זה מטפל בבעיית אימות קלט לא תקין ב SQL Server שמאפשרת למשתמש מאומת לחשוף מידע בזיכרון. תיקון זה מחזק את אימות הקלט. ‏SQL Server Engine ביצוע שאילתה Linux; Windows
5506114 תיקון זה מטפל בבעיית אימות קלט לא תקינה ב- SQL Server שבה משתמש מאומת יכול לספק מצביע ש- SQL Server מפנה אליו ומקריא אך אינו מבצע. בעיה זו עלולה לגרום ליצירת קובץ גיבוי או למצבים של חוסר זיכרון. תיקון זה מחזק את אימות הקלט. ‏SQL Server Engine ביצוע שאילתה Linux; Windows
5529155 תיקון זה מטפל באימות לא תקין של היסט שדה ב- API SqlDataRecord.SetBytes עבור ערכי sql_variant. תיקון זה מונע כתיבה בערימה מחוץ לתחום, שיכולה לגרום למניעת שירות או להעלאת רמת הרשאה בהתקנות SQL Server ובמופעים מנוהלים של Azure SQL שבהם מופעל common language runtime (CLR). ‏SQL Server Engine יכולת תיכנות Windows
5529194 תיקון זה משפר את הטיפול בקלט ב- Showplan כדי לשפר את האבטחה והמהימנות. ‏SQL Server Engine מאגר שאילתות Windows
5529338 תיקון זה מטפל בבעיה המשפיעה על ההגנה על נתוני שכפול פנימיים במהלך פעולות עיבוד. ‏SQL Server Engine שכפול Linux; Windows
5529350 תיקון זה מטפל בבעיה בשכפול מיזוג שמשפיעה על הטיפול בנתוני טקסט במהלך פעולות עיבוד. ‏SQL Server Engine שכפול Linux; Windows
5529362 תיקון זה מטפל בבעיה בפעולות שכפול שמשפיעה על אימות וטיפול כדי לשפר את האבטחה והמהימנות. ‏SQL Server Engine שכפול Linux; Windows
5529374 עדכון זה כולל שיפורי אבטחה ומהימנות עבור מנויי עדכון בתור בשכפול טרנזקציות. ‏SQL Server Engine שכפול Windows
5529386 עדכון זה כולל שיפורי אבטחה ומהימנות עבור מנויי עדכון בתור בשכפול טרנזקציות. ‏SQL Server Engine שכפול Windows

כיצד להשיג ולהתקין את העדכון

שיטה 1: Windows Update

עדכון זה זמין באמצעות Windows Update. כאשר תפעיל עדכון אוטומטי, עדכון זה יורד ויותקן באופן אוטומטי. לקבלת מידע נוסף על האופן שבו תוכל להפעיל עדכונים אוטומטיים, ראה Windows Update: שאלות נפוצות.

שיטה 2: Microsoft Update Catalog

כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog.

הערה

  • לוגיקת הזיהוי עודכנה למהדורות אבטחה אלה ומהדורות עתידיות שיפורסמו באתר האינטרנט של Microsoft Update Catalog. לקבלת מידע נוסף, ראה עדכונים ללוגיקת זיהוי Microsoft Update לשירות של SQL Server.
  • עדכון זה זמין דרך Microsoft Update Catalog לכל השרתים שמפעילים SQL Server, גם אם Reporting Services אינו מותקן. התקנת עדכון אבטחה זה היא אופציונלית למחשבים שאינם מארחים את Microsoft SQL Server Reporting Services.

שיטה 3: מרכז ההורדות של Microsoft

הקובץ הבא זמין להורדה ממרכז ההורדות של Microsoft:

סמל הורדה הורד את החבילה כעת

כיצד להשיג או להוריד את חבילת העדכון המצטבר האחרונה עבור Linux

כדי לעדכן את SQL Server 2022 ב- Linux לגרסה העדכנית ביותר, תחילה עליך להגדיר את מאגר העדכון המצטבר. לאחר מכן, יש לעדכן את חבילות ה- SQL Server שלך באמצעות פקודת העדכון המתאימה הספציפית לפלטפורמה.

לקבלת הוראות התקנה וקישורים ישירים להורדות חבילת CU, יש לעיין בהערות המוצר של SQL Server 2022.

מידע נוסף

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את SQL Server 2022 או כל מהדורת CU של SQL Server 2022 באמצעות SQL Server 2022 CU26 GDR.

מידע אודות פריסת עדכוני אבטחה

לקבלת מידע פריסה אודות עדכון זה, ראה פריסות - מדריך עדכוני אבטחה.

פרטי הקובץ hash

שם קובץ קוד hash של SHA256
SQLServer2022-KB5122768-x64.exe 5BF11FCBDA98F5D8F0F35740F7FD0ED9421B1359B8E87B7EDE0325A6EF9F40AA

פרטי הקובץ

הגרסה האנגלית של חבילה זו כוללת את תכונות הקובץ (או תכונות קובץ מתקדמות יותר) המפורטות בגליון העבודה הבא. התאריכים והשעות של קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). בעת הצגת פרטי הקובץ, הוא מומר לשעה מקומית. כדי למצוא את ההבדל בין UTC לזמן המקומי, השתמש בכרטיסיה אזור זמן בפרטים תאריך ושעה של לוח הבקרה.

עבור כל הגירסאות הנתמכות המבוססות על x64 - הורד את רשימת הקבצים הכלולים בעדכון האבטחה 5122768.

מידע אודות הגנה ואבטחה

הגן על עצמך באינטרנט: תמיכה של אבטחת Windows

למד כיצד אנו מתגוננים מפני איומי סייבר: האבטחה של Microsoft