Data di rilascio: Luglio 14, 2026
Versione: 16.0.4262.2
- Riepilogo
- Problemi noti in questo aggiornamento
- Correzioni e miglioramenti inclusi in questo aggiornamento
- Come ottenere e installare l'aggiornamento
- Come ottenere o scaricare il pacchetto di aggiornamento cumulativo più recente per Linux
- Maggiori informazioni
- Informazioni sui file
- Informazioni sulla protezione e la sicurezza
Riepilogo
Questo aggiornamento della sicurezza contiene correzioni e risolve vulnerabilità. Per altre informazioni sulle vulnerabilità, vedere i seguenti avvisi di sicurezza:
- CVE-2026-47295 - Vulnerabilità dell'elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-47296 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-54118 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-55002 - Vulnerabilità dell'elevazione dei privilegi di Microsoft SQL Server
In questo aggiornamento della sicurezza i componenti di Microsoft SQL Server vengono aggiornati alle build seguenti:
- SQL Server - versione prodotto: 16.0.4262.2, versione file: 2022.160.4262.2
Importante
Per proteggere SQL Server in Windows, abilita la crittografia con protezione estesa.
Problemi noti in questo aggiornamento
Le query del server collegato che usano MSDASQL hanno esito negativo con l'errore 7416
Le query su server collegati che usano il provider (provider OLE DB per driver ODBC) MSDASQL e specificano una stringa del provider (@provstr) hanno esito negativo e restituiscono il messaggio di errore seguente:
Messaggio 7416, livello 16
L'accesso al server remoto viene negato perché non esiste alcun mapping di accesso.
Un controllo di convalida della connessione più rigoroso in Motore di database può rifiutare le connessioni per determinate configurazioni di server collegati che usano il MSDASQL provider, anche se le build precedenti consentivano tali connessioni.
Per ulteriori informazioni e soluzioni alternative, vedi Le query su server collegati che usano MSDASQL hanno esito negativo con l'errore 7416.
Correzioni e miglioramenti inclusi in questo aggiornamento
È disponibile una cartella di lavoro di Excel scaricabile che contiene un elenco di riepilogo delle build, insieme al relativo ciclo di vita del supporto corrente. Il file di Excel contiene anche elenchi di correzioni dettagliate. Scarica subito questo file di Excel.
Nota
Alle singole voci della tabella seguente può essere fatto riferimento direttamente tramite un segnalibro. Se si seleziona un ID riferimento bug nella tabella, all'URL viene aggiunto un tag segnalibro usando il formato "#bkmk_NNNNNNN". Puoi quindi condividere questo URL con altri in modo che possano passare direttamente alla correzione desiderata nella tabella.
| Riferimento bug | Descrizione | Area di correzione | Componente | Piattaforma |
|---|---|---|---|---|
| 5340801 | Questa correzione risolve una vulnerabilità di deserializzazione non sicura in MessageQueueTask limitando la deserializzazione di SoapFormatter che usa un raccoglitore di elenchi consentiti. La restrizione impedisce l'esecuzione di codice remoto (RCE) da messaggi MSMQ (Microsoft Message Queuing) non attendibili. | Integration Services | Servizio di integrazione | Windows |
| 5337383 | Questa correzione risolve una perdita di memoria che si verifica se si usa la sys.dm_exec_input_buffer funzione di gestione dinamica (DMF) o il comando DBCC INPUTBUFFER. |
Motore di SQL Server | Esecuzione di query | Linux, Windows |
| 5336750 | Questa correzione risolve la convalida dell'input e la sanificazione dell'input utente per un parametro passato a una stored procedure di replica interna, convalidando e disinfettando l'input prima che venga usato dalla stored procedure. | Motore di SQL Server | Replica | Linux, Windows |
| 5263358 | Questa correzione risolve una vulnerabilità di tipo injection di SQL in SQL Server, in cui la neutralizzazione impropria di elementi speciali nei comandi di SQL Server consente a un utente malintenzionato autenticato di elevare i privilegi su una rete. | Motore di SQL Server | SQL Agent | Linux, Windows |
Come ottenere e installare l'aggiornamento
Metodo 1: Windows Update
Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedi Windows Update: domande frequenti.
Metodo 2: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Nota
- La logica di rilevamento è stata aggiornata per questa e per le versioni di sicurezza future pubblicate nel sito Web Microsoft Update Catalog. Per altre informazioni, vedere Aggiornamenti alla logica di rilevamento di Microsoft Update per la manutenzione di SQL Server.
- Questo aggiornamento è reso disponibile tramite Microsoft Update Catalog per tutti i server che eseguono SQL Server, anche se Reporting Services non è installato. L'installazione di questo aggiornamento della sicurezza è facoltativa per i computer che non ospitano Microsoft SQL Server Reporting Services.
Metodo 3: Area download Microsoft
Il file seguente è disponibile per il download nell'Area download Microsoft:
Come ottenere o scaricare il pacchetto di aggiornamento cumulativo più recente per Linux
Per aggiornare SQL Server 2022 in Linux all'aggiornamento cumulativo più recente, devi prima configurare il repository degli aggiornamenti cumulativi. Aggiorna quindi i pacchetti di SQL Server usando il comando di aggiornamento appropriato specifico della piattaforma.
Per le istruzioni per l'installazione e i collegamenti diretti ai download dei pacchetti di aggiornamento cumulativo, vedi le Note sulla versione di SQL Server 2022.
Altre informazioni
Prerequisiti
Per applicare questo aggiornamento, è necessario che sia installato SQL Server 2022 o qualsiasi versione di SQL Server 2022 CU tramite questo GDR CU25 di SQL Server 2022.
Informazioni sulla distribuzione degli aggiornamenti della sicurezza
Per informazioni sulla distribuzione di questo aggiornamento, vedere Distribuzione - Guida all'aggiornamento della sicurezza.
Informazioni sull'hash dei file
| Nome file | Hash SHA256 |
|---|---|
| SQLServer2022-KB5101347-x64.exe | D007F7EC43DF8F0FB781EEE95746490DB69B0572D3A5771DF013E3E3875ED08B |
Informazioni sui file
La versione in lingua inglese di questo pacchetto include gli attributi di file (o attributi di file successivi) elencati nel foglio di lavoro seguente. I valori di data e ora per questi file sono riportati in formato Coordinated Universal Time (UTC). Quando esaminate le informazioni del file, viene convertito in orario locale. Per calcolare la differenza tra l'ora UTC e quella locale, usare la scheda Fuso orario dell'elemento Data e ora nel pannello di controllo.
Per tutte le versioni supportate basate su x64: scaricare l'elenco dei file inclusi nell'aggiornamento della sicurezza 5101347.
Informazioni sulla protezione e la sicurezza
Proteggersi online: supporto di Sicurezza di Windows
Informazioni su come proteggersi dalle minacce informatiche: Microsoft Security