Data di rilascio: 8 settembre 2026
Versione: 16.0.4275.2
- Riepilogo
- Problemi noti in questo aggiornamento
- Correzioni e miglioramenti inclusi in questo aggiornamento
- Come ottenere e installare l'aggiornamento
- Come ottenere o scaricare il pacchetto di aggiornamento cumulativo più recente per Linux
- Maggiori informazioni
- Informazioni sui file
- Informazioni sulla protezione e la sicurezza
Riepilogo
Questo aggiornamento della sicurezza contiene correzioni e risolve vulnerabilità. Per altre informazioni sulle vulnerabilità, vedere i seguenti avvisi di sicurezza:
- CVE-2026-66814 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-66816 - Vulnerabilità di aggiramento delle funzionalità di sicurezza di Microsoft SQL Server
- CVE-2026-66818 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-66819 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-66820 - Vulnerabilità dell'elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-67368 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-67370 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-67376 - Vulnerabilità di tipo Denial of Service di Microsoft SQL Server
- CVE-2026-67378 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67379 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67380 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67381 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-67384 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67385 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67386 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67388 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67389 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67390 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67393 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67624 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67629 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67630 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67631 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67633 - Vulnerabilità di tipo Denial of Service di Microsoft SQL Server
- CVE-2026-67636 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67639 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67641 - Vulnerabilità di tipo Denial of Service di Microsoft SQL Server
- CVE-2026-67643 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-67645 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-67648 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68775 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-68776 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68777 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68778 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68779 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68780 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68781 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-68784 - Vulnerabilità di divulgazione delle informazioni di Microsoft SQL Server
- CVE-2026-68785 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-68786 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-68787 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-73028 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-73029 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-77480 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-77481 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-77483 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-77484 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-77485 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-77487 - Vulnerabilità di elevazione dei privilegi di Microsoft SQL Server
- CVE-2026-77488 - Vulnerabilità legata alla divulgazione di informazioni di Microsoft SQL Server
- CVE-2026-78456 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
- CVE-2026-47297 - Vulnerabilità legata all'esecuzione di codice remoto di Microsoft SQL Server
In questo aggiornamento della sicurezza i componenti di Microsoft SQL Server vengono aggiornati alle build seguenti:
- SQL Server - versione prodotto: 16.0.4275.2, versione file: 2022.160.4275.2
Importante
Per proteggere SQL Server in Windows, abilita la crittografia con protezione estesa.
Problemi noti in questo aggiornamento
Le query del server collegato che usano MSDASQL hanno esito negativo con l'errore 7416
Le query su server collegati che usano il provider (provider OLE DB per driver ODBC) MSDASQL e specificano una stringa del provider (@provstr) hanno esito negativo e restituiscono il messaggio di errore seguente:
Messaggio 7416, livello 16
L'accesso al server remoto viene negato perché non esiste alcun mapping di accesso.
Un controllo di convalida della connessione più rigoroso in Motore di database può rifiutare le connessioni per determinate configurazioni di server collegati che usano il MSDASQL provider, anche se le build precedenti consentivano tali connessioni.
Per ulteriori informazioni e soluzioni alternative, vedi Le query su server collegati che usano MSDASQL hanno esito negativo con l'errore 7416.
Violazione dell'accesso quando si esegue una query sys.dm_exec_requests durante il ripristino del database
Le query per sys.dm_exec_requests potrebbero produrre una violazione di accesso e generare un file di dump se eseguite durante il ripristino di un database. Questo problema può verificarsi durante un'operazione di database RESTORE, durante il ripristino all'avvio o prima che una replica del gruppo di disponibilità finisca di passare online.
Il log degli errori di SQL Server contiene voci simili al testo seguente:
The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************
BEGIN STACK DUMP:
07/30/26 07:37:23 spid 77
Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
<dbo.sp_YourMonitoringStoredProcedure>
Questo problema si verifica a causa di una modifica che causa il riferimento alle strutture interne in memoria prima che siano completamente inizializzate.
Microsoft è a conoscenza del problema e sta studiando una correzione. Finché non sarà disponibile una correzione, usa una delle misure di mitigazione seguenti:
- Abilita il flag di traccia 4696 per rifiutare esplicitamente la modifica del codice che causa questo problema. Se si abilita questo flag di traccia, le query di monitoraggio eseguite
sys.dm_exec_requestssu query osys.sysprocessessu repliche secondarie potrebbero restituire l'errore "976" o l'errore "978", come prima dell'installazione di questo aggiornamento. - Evita le query per
sys.dm_exec_requestsper i database in fase di ripristino. - Disinstalla questo aggiornamento.
Correzioni e miglioramenti inclusi in questo aggiornamento
È disponibile una cartella di lavoro di Excel scaricabile che contiene un elenco di riepilogo delle build, insieme al relativo ciclo di vita del supporto corrente. Il file di Excel contiene anche elenchi di correzioni dettagliate. Scarica subito questo file di Excel.
Nota
Alle singole voci della tabella seguente può essere fatto riferimento direttamente tramite un segnalibro. Se si seleziona un ID riferimento bug nella tabella, all'URL viene aggiunto un tag segnalibro usando il formato "#bkmk_NNNNNNN". Puoi quindi condividere questo URL con altri in modo che possano passare direttamente alla correzione desiderata nella tabella.
| Riferimento bug | Descrizione | Area di correzione | Componente | Piattaforma |
|---|---|---|---|---|
| 5442244 | Questa correzione risolve un problema di convalida della sicurezza in SQL Server Agent se SQL Server Agent carica componenti dell'agente attività. Questa correzione rafforza la convalida della sicurezza. |
|
SQL Agent | Windows |
| 5456055 | Questa correzione risolve problemi di affidabilità e sicurezza in SQL Server Agent se elabora input specifico. | Motore di SQL Server | SQL Agent |
|
| 5459624 | Questa correzione risolve un problema a causa del quale il provider WMI SQL elabora l'input non valido in modo non corretto, preservando il comportamento esistente per l'input valido. | Motore di SQL Server |
|
Windows |
| 5481779 | Questa correzione risolve un problema che riguarda la sicurezza e l'affidabilità di SQL Server Agent in condizioni operative specifiche. | Motore di SQL Server | SQL Agent | Linux; Finestre |
| 5482367 | Questa correzione risolve il problema relativo alla gestione degli identificatori e alla convalida dell'input nelle stored procedure di replica per garantire che i valori forniti e archiviati vengano elaborati correttamente. | Motore di SQL Server | Replica | Linux; Finestre |
| 5482368 | Questa correzione risolve le stored procedure di replica che elaborano in modo non corretto gli identificatori che contengono caratteri più lunghi o speciali. | Motore di SQL Server | Replica | Linux; Finestre |
| 5482369 | Questa correzione risolve le stored procedure di replica che elaborano in modo non corretto gli identificatori contenenti caratteri speciali. | Motore di SQL Server | Replica | Linux; Finestre |
| 5482370 | Questa correzione risolve la convalida dell'input per una stored procedure dei metadati della replica di tipo merge per garantire che i valori forniti vengano elaborati in modo affidabile. | Motore di SQL Server | Replica | Linux; Finestre |
| 5482371 | Questa correzione risolve una stored procedure di replica che gestisce un valore di percorso fornito dal chiamante. | Motore di SQL Server | Replica | Linux; Finestre |
| 5482372 | Questa correzione risolve la convalida dell'input per i parametri usati dalle stored procedure di replica per garantire che i valori forniti vengano elaborati in modo affidabile. | Motore di SQL Server | Replica | Linux; Finestre |
| 5486767 | Questa correzione risolve un problema in cui la funzione SUBSTRING legge oltre il buffer allocato se elabora l'input varchar DBCS (Double-Byte Character Set) non valido. Il problema si verifica in una procedura In-Memory Online Transaction Processing (OLTP) compilata in modo nativo. | Motore di SQL Server |
|
Linux; Finestre |
| 5486768 | Questa correzione risolve un problema a causa del quale la conversione o il troncamento di un valore NVARCHAR contenente una sequenza di variazione ideografica (IVS) in regole di confronto con _VSS Selettore varianti (Sensitive) causa una violazione di accesso. Il problema si verifica in una procedura In-Memory Online Transaction Processing (OTP) compilata in modo nativo e causa l'interruzione del server. | Motore di SQL Server | OLTP in memoria | Linux; Finestre |
| 5486787 | Questa correzione risolve un problema a causa del quale lo streaming di dati NVARCHAR(MAX) con troncamento TEXTSIZE in regole di confronto sensibili al selettore di varianti (_VSS) causa la sovrascrittura del buffer dell'heap o l'interruzione di una risposta del server. Il problema si verifica in una procedura In-Memory Online Transaction Processing (OTP) compilata in modo nativo se la procedura utilizza pacchetti TDS (Tabular Data Stream) di piccole dimensioni. | Motore di SQL Server | OLTP in memoria | Linux; Finestre |
| 5487425 | Questa correzione migliora la convalida delle risposte dagli endpoint di archiviazione esterni compatibili con S3 durante l'accesso ai dati esterni. | Motore di SQL Server | PolyBase | Linux; Finestre |
| 5489020 | Questa correzione risolve una vulnerabilità di sicurezza nella gestione dell'accesso all'autenticazione di Microsoft Entra in SQL Server. | Motore di SQL Server |
|
Linux; Finestre |
| 5490416 | Questa correzione risolve problemi relativi alla convalida interna dei metadati di backup elaborati dal writer del servizio Copia Shadow del volume (VSS) di SQL Server per migliorare la gestione dei metadati non validi o sottodimensionati e garantire che vengano rifiutati in modo sicuro. | Motore di SQL Server | Ripristino di backup | Windows |
| 5496455 | Questa correzione risolve i problemi di overflow aritmetico e di accesso alla memoria fuori dai limiti nelle funzioni SQL Server LEFT_SHIFT e RIGHT_SHIFT se queste funzioni elaborano valori di spostamento appositamente predisposti o input binari. Questi problemi possono causare la chiusura imprevista del processo di SQL Server. | Motore di SQL Server | Esecuzione di query | Linux; Finestre |
| 5496925 | Questa correzione risolve un problema di sicurezza in SQL Server aggiornando il modo in cui SQL Server elabora e restituisce determinati dati di eventi interni per proteggere le informazioni. | Motore di SQL Server | Programmabilità | Linux; Finestre |
| 5497756 | Questa correzione risolve una vulnerabilità che interessa il backup gestito SQL Server alle stored procedure di Microsoft Azure, managed_backup.sp_get_encryption_option e managed_backup.sp_do_backup. I clienti che usano il backup gestito devono applicare questo aggiornamento tramite il processo di manutenzione standard di SQL Server. | Motore di SQL Server | Ripristino di backup | Linux; Finestre |
| 5499333 | Questa correzione risolve un problema di sicurezza in SQL Server in cui una convalida insufficiente negli eventi estesi può causare il danneggiamento della memoria. | Motore di SQL Server |
|
Linux; Finestre |
| 5499789 | Questa correzione risolve una vulnerabilità legata all'esecuzione di codice remoto in cui un utente con autorizzazioni amministrative modifica i parametri della riga di comando del servizio PolyBase per attivare una funzionalità deprecata che esegue il motore di data warehouse (DW) e il controllo del servizio di spostamento dei dati (DMS) e i canali di dati su listener TCP (Transmission Control Protocol) non elaborati. Questa funzionalità deprecata è progettata per l'esecuzione in una singola istanza di SQL Platform Abstraction Layer (SQLPAL) in Kubernetes, con solo la porta di SQL Server esposta all'esterno del pod. La correzione impedisce ai servizi PolyBase di aprire listener TCP non elaborati per il motore DW e i canali di controllo e dati DMS se i servizi iniziano con la modifica dei parametri della riga di comando. | Motore di SQL Server | PolyBase | Linux; Finestre |
| 5499897 | Questa correzione risolve un bug nella gestione dei tipi di dati XML negli elenchi di attributi DTD (Document Type Definition). | Motore di SQL Server | XML (Extensible Markup Language) | Linux; Finestre |
| 5502242 | Questa correzione risolve una vulnerabilità della sicurezza nell'elaborazione della configurazione. | Motore di SQL Server | PolyBase | Linux; Finestre |
| 5502651 | Questa correzione risolve un problema di convalida dell'input non corretto in SQL Server che consente a un utente autenticato di divulgare una quantità limitata di memoria. Questa correzione rafforza la convalida dell'input. | Motore di SQL Server |
|
Linux; Finestre |
| 5503123 | Questa correzione risolve un overflow di numeri interi nel lettore XML di SQL Server che si verifica se SQL Server elabora un file in formato XML appositamente predisposto tramite OPENROWSET(BULK...) o BULK INSERT. L'overflow dei numeri interi può causare l'interruzione o l'interruzione imprevista del processo di SQL Server. | Motore di SQL Server | XML (Extensible Markup Language) | Linux; Finestre |
| 5503130 | Questa correzione risolve una violazione di accesso che si verifica se SQL Server elabora una query con una dichiarazione XML OPTION (USE PLAN) estremamente grande. Questa violazione di accesso può causare la chiusura imprevista del processo di SQL Server. | Motore di SQL Server | XML (Extensible Markup Language) | Linux; Finestre |
| 5504496 | Risolve un problema per cui il campo data_sensitivity_information non viene popolato in modo uniforme nei record di controllo generati da SCHEMA_OBJECT_ACCESS_GROUP. Questo aggiornamento garantisce che le informazioni sulla riservatezza siano incluse in modo affidabile in tutti i record di controllo applicabili. | Motore di SQL Server | Infrastruttura di sicurezza | Linux; Finestre |
| 5505126 | Questa correzione risolve un problema in cui la chiamata di ricerca dell'ID classe legge la memoria arbitraria. | Motore di SQL Server | Replica | Windows |
| 5505436 | Questa correzione aggiunge la convalida dei limiti per i campi di attestazione incorporati. | Motore di SQL Server | Replica | Windows |
| 5505446 | Questa correzione rafforza la deserializzazione OSF (Object Store Format) contro i dati di flusso non validi o dannosi. | Motore di SQL Server | Replica | Windows |
| 5505475 | Questa correzione rafforza i controlli di convalida della lunghezza del buffer all'interno del codice dell'enclave. | Motore di SQL Server | Replica | Windows |
| 5506054 | Questa correzione risolve un problema di convalida dell'input improprio in SQL Server che consente a un utente autenticato di divulgare le informazioni in memoria. Questa correzione rafforza la convalida dell'input. | Motore di SQL Server | Esecuzione di query | Linux; Finestre |
| 5506114 | Questa correzione risolve un problema di convalida dell'input non corretto in SQL Server, in cui un utente autenticato può fornire un puntatore che viene dereferenziato e letto da SQL Server, ma non eseguito. Questo problema può causare la generazione di file di dump o condizioni di memoria insufficiente. Questa correzione rafforza la convalida dell'input. | Motore di SQL Server | Esecuzione di query | Linux; Finestre |
| 5529155 | Questa correzione risolve il problema relativo alla convalida non corretta dell'offset di campo nell'API SqlDataRecord.SetBytes per i valori sql_variant. Questa correzione impedisce una scrittura heap fuori limite che può causare un attacco Denial of Service o l'elevazione dei privilegi nelle installazioni di SQL Server e nelle istanze gestite di Azure SQL con Common Language Runtime (CLR) abilitato. | Motore di SQL Server |
|
Windows |
| 5529194 | Questa correzione migliora la gestione dell'input in Showplan per migliorare la sicurezza e l'affidabilità. | Motore di SQL Server | Query Store | Windows |
| 5529338 | Questa correzione risolve un problema che riguarda la protezione dei dati di replica interna durante le operazioni di elaborazione. | Motore di SQL Server | Replica | Linux; Finestre |
| 5529350 | Questa correzione risolve un problema della replica di tipo merge che influisce sulla gestione dei dati di testo durante le operazioni di elaborazione. | Motore di SQL Server | Replica | Linux; Finestre |
| 5529362 | Questa correzione risolve un problema nelle operazioni di replica che influisce sulla convalida e sulla gestione per migliorare la sicurezza e l'affidabilità. | Motore di SQL Server | Replica | Linux; Finestre |
| 5529374 | Questo aggiornamento include miglioramenti della sicurezza e dell'affidabilità per le sottoscrizioni ad aggiornamento in coda nella replica transazionale. | Motore di SQL Server | Replica | Windows |
| 5529386 | Questo aggiornamento include miglioramenti della sicurezza e dell'affidabilità per le sottoscrizioni ad aggiornamento in coda nella replica transazionale. | Motore di SQL Server | Replica | Windows |
Come ottenere e installare l'aggiornamento
Metodo 1: Windows Update
Questo aggiornamento è disponibile tramite Windows Update. Quando si attiva l'aggiornamento automatico, questo aggiornamento verrà scaricato e installato automaticamente. Per ulteriori informazioni su come attivare l'aggiornamento automatico, vedi Windows Update: domande frequenti.
Metodo 2: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Nota
- La logica di rilevamento è stata aggiornata per questa e per le versioni di sicurezza future pubblicate nel sito Web Microsoft Update Catalog. Per altre informazioni, vedere Aggiornamenti alla logica di rilevamento di Microsoft Update per la manutenzione di SQL Server.
- Questo aggiornamento è reso disponibile tramite Microsoft Update Catalog per tutti i server che eseguono SQL Server, anche se Reporting Services non è installato. L'installazione di questo aggiornamento della sicurezza è facoltativa per i computer che non ospitano Microsoft SQL Server Reporting Services.
Metodo 3: Area download Microsoft
Il file seguente è disponibile per il download nell'Area download Microsoft:
Come ottenere o scaricare il pacchetto di aggiornamento cumulativo più recente per Linux
Per aggiornare SQL Server 2022 in Linux all'aggiornamento cumulativo più recente, devi prima configurare il repository degli aggiornamenti cumulativi. Aggiorna quindi i pacchetti di SQL Server usando il comando di aggiornamento appropriato specifico della piattaforma.
Per le istruzioni per l'installazione e i collegamenti diretti ai download dei pacchetti di aggiornamento cumulativo, vedi le Note sulla versione di SQL Server 2022.
Altre informazioni
Prerequisiti
Per applicare questo aggiornamento, è necessario che sia installato SQL Server 2022 o qualsiasi versione di SQL Server 2022 CU tramite questo GDR CU26 di SQL Server 2022.
Informazioni sulla distribuzione degli aggiornamenti della sicurezza
Per informazioni sulla distribuzione di questo aggiornamento, vedere Distribuzione - Guida all'aggiornamento della sicurezza.
Informazioni sull'hash dei file
| Nome file | Hash SHA256 |
|---|---|
| SQLServer2022-KB5122768-x64.exe | 5BF11FCBDA98F5D8F0F35740F7FD0ED9421B1359B8E87B7EDE0325A6EF9F40AA |
Informazioni sui file
La versione in lingua inglese di questo pacchetto include gli attributi di file (o attributi di file successivi) elencati nel foglio di lavoro seguente. I valori di data e ora per questi file sono riportati in formato Coordinated Universal Time (UTC). Quando esaminate le informazioni del file, viene convertito in orario locale. Per calcolare la differenza tra l'ora UTC e quella locale, usare la scheda Fuso orario dell'elemento Data e ora nel pannello di controllo.
Per tutte le versioni supportate basate su x64: scaricare l'elenco dei file inclusi nell'aggiornamento della sicurezza 5122768.
Informazioni sulla protezione e la sicurezza
Proteggersi online: supporto di Sicurezza di Windows
Informazioni su come proteggersi dalle minacce informatiche: Microsoft Security