KB5122768 - SQL Server 2022 CU26 のセキュリティ更新プログラムについて: 2026 年 9 月 8 日

適用先
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

リリース日: 2026 年 9 月 8 日

バージョン: 16.0.4275.2

概要

このセキュリティ更新プログラムには、修正プログラムが含まれており、脆弱性が解決されます。 脆弱性の詳細については、次のセキュリティ アドバイザリを参照してください。

このセキュリティ更新プログラムでは、Microsoft SQL Server コンポーネントが次のビルドに更新されています:

  • SQL Server - 製品バージョン: 16.0.4275.2、ファイル バージョン: 2022.160.4275.2

重要

Windows 上の SQL Server をセキュリティで保護するには、拡張保護を使用して暗号化を有効にします。

この更新プログラムの既知の問題

MSDASQL を使用するリンク サーバー クエリがエラー 7416 で失敗する

MSDASQL (ODBC ドライバー用の OLE DB プロバイダー) プロバイダーを使用し、プロバイダー文字列 (@provstr) を指定するリンク サーバー クエリは失敗し、次のエラー メッセージが返されます:

Msg 7416、レベル 16
ログイン マッピングが存在しないため、リモート サーバーへのアクセスは拒否されます。

データベース エンジンのより厳密な接続検証チェックでは、以前のビルドでその接続が許可されていた場合でも、MSDASQL プロバイダーを使用する特定のリンク サーバー構成の接続が拒否されることがあります。

詳細と回避策については、「MSDASQL を使用するリンク サーバー クエリがエラー 7416 で失敗する」を参照してください。

データベースの回復中に sys.dm_exec_requests をクエリする場合に発生するアクセス違反

データベースの回復中にクエリを実行すると、sys.dm_exec_requests に対するクエリでアクセス違反が発生し、ダンプ ファイルが生成される可能性があります。 この問題は、データベースの RESTORE 操作中、スタートアップの復旧中、または可用性グループ レプリカがオンラインになる前に発生する可能性があります。

SQL Server エラー ログには、次のようなテキストのようなエントリが含まれています。

The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************

BEGIN STACK DUMP:
  07/30/26 07:37:23 spid 77

Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code    = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
          <dbo.sp_YourMonitoringStoredProcedure>

この問題は、完全に初期化される前に内部インメモリ構造体が参照されるようにする変更が原因で発生します。

Microsoft はこの問題を認識しており、修正を調査しています。 修正プログラムが利用可能になるまで、次のいずれかの軽減策を使用してください。

  • この問題の原因となっているコード変更を除外するには、トレース フラグ 4696 を有効にします。 このトレース フラグを有効にすると、セカンダリ レプリカの sys.dm_exec_requests または sys.sysprocesses をクエリする監視クエリが、この更新プログラムをインストールする前と同様に、エラー "976" またはエラー "978" を返す可能性があります。
  • 回復中のデータベースの sys.dm_exec_requests に対するクエリを回避します。
  • この更新プログラムをアンインストールします。

この更新プログラムに含まれる機能強化と修正プログラム

ビルドの概要リストと現在のサポート ライフサイクルを含む、ダウンロード可能な Excel ブックを用意しています。 Excel ファイルには、詳細な修正リストも含まれています。 この Excel ファイルを今すぐダウンロードします。

注

次の表の個々のエントリは、ブックマークから直接参照できます。 テーブル内のバグ参照 ID を選択すると、"#bkmk_NNNNNNN" 形式を使用してブックマーク タグが URL に追加されます。 その後、この URL を他のユーザーと共有して、テーブル内の目的の修正プログラムに直接ジャンプできます。

バグ リファレンス 説明 修正領域 要素 プラットフォーム
5442244 この修正プログラムは、SQL Server エージェントがタスク エージェント コンポーネントを読み込む場合の SQL Server エージェントのセキュリティ検証の問題を解決します。 この修正プログラムは、セキュリティ検証を強化します。 SQL Server エンジン SQL エージェント Windows
5456055 この修正プログラムは、特定の入力を処理する場合の SQL Server エージェントの信頼性とセキュリティの問題に対処します。 SQL Server エンジン SQL エージェント Linux;Windows
5459624 この修正プログラムは、有効な入力の既存の動作を維持しながら、SQL WMI プロバイダーが誤った形式の入力を処理する問題を修正します。 SQL Server エンジン WMI 管理プロバイダー(SqlMgmProvider) Windows
5481779 この修正プログラムは、特定の動作条件下での SQL Server エージェントのセキュリティと信頼性に影響する問題を解決します。 SQL Server エンジン SQL エージェント Linux;Windows
5482367 この修正プログラムは、レプリケーション ストアド プロシージャでの識別子の処理と入力検証に対処し、指定された値と格納された値が正しく処理されるようにします。 SQL Server エンジン レプリケーション Linux;Windows
5482368 この修正プログラムは、長い文字または特殊文字を含む識別子を誤って処理するレプリケーション ストアド プロシージャに対処します。 SQL Server エンジン レプリケーション Linux;Windows
5482369 この修正プログラムは、特殊文字を含む識別子を誤って処理するレプリケーション ストアド プロシージャに対処します。 SQL Server エンジン レプリケーション Linux;Windows
5482370 この修正プログラムは、マージ レプリケーション メタデータ ストアド プロシージャの入力検証に対処し、指定された値が確実に処理されるように対処します。 SQL Server エンジン レプリケーション Linux;Windows
5482371 この修正プログラムは、呼び出し元が指定したパス値を処理するレプリケーション ストアド プロシージャを解決します。 SQL Server エンジン レプリケーション Linux;Windows
5482372 この修正プログラムは、レプリケーション ストアド プロシージャで使用されるパラメーターの入力検証に対処し、指定された値が確実に処理されるようにするものです。 SQL Server エンジン レプリケーション Linux;Windows
5486767 この修正プログラムは、形式が正しくない 2 バイト文字セット (DBCS) varchar 入力を処理する場合に、SUBSTRING 関数が割り当てられたバッファーを超えて読み取る問題を修正します。 この問題は、ネイティブにコンパイルされたインメモリ オンライン トランザクション処理 (OLTP) プロシージャで発生します。 SQL Server エンジン インメモリ OLTP Linux;Windows
5486768 この修正プログラムは、Variation Selector Sensitive (_VSS) 照合順序の下で、Ideographic Variation Sequence (IVS) を含む NVARCHAR 値を変換または切り捨てると、アクセス違反が発生する問題を修正します。 この問題は、ネイティブにコンパイルされたインメモリ オンライン トランザクション処理 (OLTP) プロシージャで発生し、サーバーが応答を停止します。 SQL Server エンジン インメモリ OLTP Linux;Windows
5486787 この修正プログラムは、バリエーション セレクター センシティブ (_VSS) 照合順序で TEXTSIZE 切り捨てを使用して NVARCHAR(MAX) データをストリーミングすると、ヒープ バッファーが上書きされたり、サーバーが応答しなくなったりする問題に対処します。 この問題は、プロシージャが小さな表形式データ ストリーム (TDS) パケット サイズを使用している場合に、ネイティブにコンパイルされたインメモリ オンライン トランザクション処理 (OLTP) プロシージャで発生します。 SQL Server エンジン インメモリ OLTP Linux;Windows
5487425 この修正プログラムにより、外部データ アクセス時の S3 互換の外部ストレージ エンドポイントからの応答の検証が改善されます。 SQL Server エンジン PolyBase Linux;Windows
5489020 この修正プログラムは、SQL Server での Microsoft Entra 認証ログイン処理のセキュリティの脆弱性を解決します。 SQL Server エンジン セキュリティ インフラストラクチャ Linux;Windows
5490416 この修正プログラムは、SQL Server ボリューム シャドウ コピー サービス (VSS) ライターによって処理されるバックアップ メタデータの内部検証で、形式に誤りがあるメタデータまたは過大サイズのメタデータの処理を改善し、安全に拒否できるように対処しています。 SQL Server エンジン バックアップの復元 Windows
5496455 この修正プログラムは、SQL Server LEFT_SHIFT 関数と RIGHT_SHIFT 関数が特別に細工されたシフト値またはバイナリ入力を処理する場合に、これらの関数の算術オーバーフローと範囲外のメモリ アクセスの問題に対処します。 これらの問題により、SQL Server プロセスが予期せず終了する可能性があります。 SQL Server エンジン クエリの実行 Linux;Windows
5496925 この修正プログラムは、SQL Server でのセキュリティ問題に対処するもので、情報の保護を図るため、SQL Server が特定の内部イベント データを処理および出力する方法を更新します。 SQL Server エンジン プログラミング Linux;Windows
5497756 この修正プログラムは、Microsoft Azure ストアド プロシージャ managed_backup.sp_get_encryption_option および managed_backup.sp_do_backup へのSQL Server 管理バックアップに影響する脆弱性に対処します。 マネージド バックアップを使用するお客様は、標準の SQL Server サービス プロセスを通じてこの更新プログラムを適用する必要があります。 SQL Server エンジン バックアップの復元 Linux;Windows
5499333 この修正プログラムは、拡張イベントの検証が不十分な場合にメモリが破損する可能性がある SQL Server のセキュリティの問題を解決します。 SQL Server エンジン 拡張イベント Linux;Windows
5499789 この修正プログラムは、管理者アクセス許可を持つユーザーが PolyBase サービスのコマンドライン パラメーターを変更し、Data Warehouse (DW) エンジン、Data Movement Service (DMS) コントロールおよびデータ チャネルを未加工の Transmission Control Protocol (TCP) リスナーで実行する非推奨の機能を有効にすることができるリモート コード実行の脆弱性に対処します。 この非推奨の機能は、ポッド外に公開される SQL Server ポートのみを使用して、Kubernetes の単一の SQL Platform Abstraction Layer (SQLPAL) インスタンスで実行することを目的としています。 この修正プログラムにより、サービスがコマンド ライン パラメーターを変更して開始した場合に、PolyBase サービスが DW エンジン、DMS コントロールおよびデータ チャネルの未加工の TCP リスナーを開けなくなります。 SQL Server エンジン PolyBase Linux;Windows
5499897 この修正プログラムは、ドキュメント型定義 (DTD) 属性リストの XML データ型処理のバグを修正します。 SQL Server エンジン XML Linux;Windows
5502242 この修正プログラムは、構成処理におけるセキュリティの脆弱性に対処します。 SQL Server エンジン PolyBase Linux;Windows
5502651 この修正プログラムは、認証されたユーザーが限られた量のメモリを開示できる SQL Server の不適切な入力検証の問題に対処します。 この修正プログラムは、入力の検証を強化します。 SQL Server エンジン クエリの実行 Linux;Windows
5503123 この修正プログラムは、SQL Server が OPENROWSET(BULK...) または BULK INSERT を介して特別に細工された XML フォーマット ファイルを処理する際に発生する SQL Server XML リーダーでの整数オーバーフローに対処します。 整数のオーバーフローが発生すると、SQL Server プロセスが応答を停止したり、予期せず終了したりする可能性があります。 SQL Server エンジン XML Linux;Windows
5503130 この修正プログラムは、非常に大きな OPTION (USE PLAN) XML 宣言を持つクエリを SQL Server が処理する際に発生するアクセス違反に対処します。 このアクセス違反により、SQL Server プロセスが予期せず終了する可能性があります。 SQL Server エンジン XML Linux;Windows
5504496 SCHEMA_OBJECT_ACCESS_GROUP によって生成された監査レコードで、data_sensitivity_information field フィールドが一貫して入力されない問題を修正します。 この更新プログラムにより、該当するすべての監査レコードに秘密度情報が確実に含まれるようになります。 SQL Server エンジン セキュリティ インフラストラクチャ Linux;Windows
5505126 この修正プログラムは、クラス ID 参照呼び出しが任意のメモリを読み取る問題に対処します。 SQL Server エンジン レプリケーション Windows
5505436 この修正プログラムは、埋め込み構成証明フィールドの境界検証を追加します。 SQL Server エンジン レプリケーション Windows
5505446 この修正プログラムは、形式に誤りがあるまたは悪意のあるストリーム データに対する Object Store Format (OSF) の逆シリアル化を強化します。 SQL Server エンジン レプリケーション Windows
5505475 この修正プログラムは、エンクレーブ コード内のバッファー長検証チェックを強化します。 SQL Server エンジン レプリケーション Windows
5506054 この修正プログラムは、認証されたユーザーがメモリ内の情報を開示できる SQL Server の不適切な入力検証の問題に対処します。 この修正プログラムは、入力の検証を強化します。 SQL Server エンジン クエリの実行 Linux;Windows
5506114 この修正プログラムは、認証済みのユーザーがポインタを指定すると、SQL Server はそのポインタの参照を解除して読み取るものの、実行は行わないという SQL Server における不適切な入力検証の問題に対処します。 この問題により、ダンプ ファイルの生成またはメモリ不足の状態が発生する可能性があります。 この修正プログラムは、入力の検証を強化します。 SQL Server エンジン クエリの実行 Linux;Windows
5529155 この修正プログラムは、sql_variant 値に対する SqlDataRecord.SetBytes API の不適切なフィールド オフセット検証に対処します。 この修正プログラムは、共通言語ランタイム (CLR) が有効になっている SQL Server インストールおよび Azure SQL Managed Instance でサービス拒否または特権の昇格を引き起こす可能性のある範囲外のヒープ書き込みを防止します。 SQL Server エンジン プログラミング Windows
5529194 この修正プログラムは、セキュリティと信頼性を強化するために、Showplan への入力の処理を改善します。 SQL Server エンジン クエリ ストア Windows
5529338 この修正プログラムは、処理中の内部レプリケーション データの保護に影響する問題を修正します。 SQL Server エンジン レプリケーション Linux;Windows
5529350 この修正プログラムは、マージ レプリケーションで、処理中のテキスト データの処理に影響を与える問題に対処します。 SQL Server エンジン レプリケーション Linux;Windows
5529362 この修正プログラムは、検証と処理に影響を与えるレプリケーション操作での問題に対処し、セキュリティと信頼性を向上させます。 SQL Server エンジン レプリケーション Linux;Windows
5529374 この更新プログラムには、トランザクション レプリケーションのキュー更新サブスクリプションに対するセキュリティと信頼性の向上が含まれています。 SQL Server エンジン レプリケーション Windows
5529386 この更新プログラムには、トランザクション レプリケーションのキュー更新サブスクリプションに対するセキュリティと信頼性の向上が含まれています。 SQL Server エンジン レプリケーション Windows

更新プログラムの入手方法およびインストール方法

方法 1: Windows Update

この更新プログラムは、Windows Update を介して利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 自動更新を有効にする方法の詳細については、「Windows Update: よくあるご質問」を参照してください。

方法 2: Microsoft Update カタログ

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

注

  • Microsoft Update カタログ Web サイトに掲載される今回と今後のセキュリティ リリースに使用される検出ロジックは更新されています。 詳細については、SQL Server サービスの Microsoft Update 検出ロジックの更新のページを参照してください。
  • この更新プログラムは、Reporting Services がインストールされていない場合でも、SQL Server を実行しているすべての SQL Server について Microsoft Update カタログから入手できます。 Microsoft SQL Server Reporting Services をホストしていないコンピューターでは、このセキュリティ更新プログラムのインストールは必須ではありません。

方法 3: Microsoft ダウンロード センター

次のファイルは、Microsoft ダウンロード センターからダウンロードできます。

[ダウンロード] アイコン 今すぐパッケージをダウンロード

Linux の最新の累積的な更新プログラム パッケージを取得またはダウンロードする方法

Linux 上の SQL Server 2022 を最新の CU に更新するには、最初に 累積的な更新プログラムのリポジトリを構成 する必要があります。 次に、適切なプラットフォーム固有の更新コマンドを使用して SQL Server パッケージを更新します。

インストール手順と CU パッケージ ダウンロードへの直接リンクについては、「SQL Server 2022 リリース ノート」を参照してください。

詳細情報

前提条件

この更新プログラムを適用するには、SQL Server 2022 がインストールされているか、この SQL Server 2022 CU26 GDR を通じて 任意の SQL Server 2022 CU リリースがインストールされている必要があります。

セキュリティ更新プログラムの展開に関する情報

この更新プログラムの展開に関する情報については、「展開 - セキュリティ更新プログラム ガイド」を参照してください。

ファイル ハッシュ情報

ファイル名 SHA256 ハッシュ
SQLServer2022-KB5122768-x64.exe 5BF11FCBDA98F5D8F0F35740F7FD0ED9421B1359B8E87B7EDE0325A6EF9F40AA

ファイル情報

このパッケージの英語版には、次の表に示すファイル属性 (または、これらよりも新しいファイル属性) が含まれています。 これらのファイルの日付と時刻は世界協定時 (UTC) で記載されています。 ファイル情報を表示すると、ファイルは現地時間に変換されます。 UTC とローカル時刻との時差を確認するには、[コントロール パネル] の [日付と時刻] の [タイム ゾーン] タブを使用してください。

サポートされているすべての x64 ベースのバージョンの場合 - セキュリティ更新プログラム 5122768 に含まれるファイルの一覧をダウンロードします。

保護とセキュリティに関する情報

オンラインでの自分の保護: Windows セキュリティのサポート

サイバー脅威から保護する方法についての説明: Microsoft セキュリティ