출시된 날짜: 2026년 9월 8일
버전: 14.0.2130.4
요약
이 보안 업데이트에는 수정 사항이 포함되며, 취약점을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.
- CVE-2026-66814 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-66818 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-66819 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-66820 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-67368 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-67370 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-67376 - Microsoft SQL Server 서비스 거부 취약성
- CVE-2026-67380 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-67381 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-67385 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-67386 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-67388 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-67390 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-67393 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-67629 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-67630 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-67631 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-67633 - Microsoft SQL Server 서비스 거부 취약성
- CVE-2026-67639 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-67645 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-67648 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68775 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-68776 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68777 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68778 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68779 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68780 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68781 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68784 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-68785 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-68786 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-68787 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-69562 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-73028 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-77480 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-77481 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-77482 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-77483 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-77485 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-77486 - Microsoft SQL Server 원격 코드 실행 취약성
- CVE-2026-77487 - Microsoft SQL Server 권한 상승 취약성
- CVE-2026-77488 - Microsoft SQL Server 정보 공개 취약성
- CVE-2026-78441 - Microsoft Windows OLE DB 정보 공개 취약점
- CVE-2026-78442 - Microsoft Windows OLE DB 원격 코드 실행 취약성
이 보안 업데이트에서 SQL Server 구성 요소가 다음 빌드로 업데이트되었습니다.
- SQL Server - 제품 버전: 14.0.2130.4 파일 버전: 2017.140.2130.4
중요
Windows에서 SQL Server의 보안을 강화하려면 확장된 보호를 사용하여 암호화를 활성화합니다.
이 업데이트의 알려진 문제
MSDASQL을 사용하는 연결된 서버 쿼리가 오류 7416으로 실패합니다.
MSDASQL(OLE DB Provider for ODBC Drivers) 공급자를 사용하고 공급자 문자열(@provstr)을 지정하는 연결 서버 쿼리는 실패하며 다음 오류 메시지를 반환합니다.
Msg 7416, 수준 16
로그인 매핑이 없으므로 원격 서버에 대한 액세스가 거부되었습니다.
데이터베이스 엔진에서 연결 유효성 검사 기준이 강화됨에 따라, 이전 빌드에서는 허용되었던 MSDASQL 공급자를 사용하는 특정 연결 서버 구성에 대한 연결이 거부될 수 있습니다.
MSDASQL을 사용하는 연결된 서버 쿼리가 오류 7416과 함께 실패함에서 자세한 내용 및 해결 방법을 살펴보세요.
이번 업데이트의 개선 및 수정 사항
빌드 목록과 각 빌드의 현재 지원 주기가 요약되어 있는 Microsoft Excel 통합 문서를 다운로드할 수 있습니다. Excel 파일에는 자세한 수정 목록도 포함됩니다. 지금 이 Excel 파일을 다운로드하세요.
참고
다음 표의 개별 항목은 책갈피를 통해 직접 참조할 수 있습니다. 테이블에서 버그 참조 ID를 선택하면 URL에 "#bkmk_NNNNNNN" 형식의 책갈피 태그가 추가됩니다. 그런 다음 이 URL을 다른 사용자와 공유하여 상대방이 표에서 원하는 수정 사항으로 바로 이동할 수 있습니다.
| 버그 참조 | 설명 | 픽스 영역 | 구성 요소 | 플랫폼 |
|---|---|---|---|---|
| 5383448 | 이 수정은 Microsoft Azure 저장 프로시저 managed_backup.sp_get_encryption_option 및 managed_backup.sp_do_backup에 대한 SQL Server 관리 백업에 영향을 주는 취약성을 해결합니다. 관리 백업을 사용하는 고객은 표준 SQL Server 서비스 프로세스를 통해 이 업데이트를 적용해야 합니다. |
SQL Server 엔진 | 백업 복원 | Linux, Windows |
| 5442248 | 이 수정은 SQL Server 에이전트가 작업 에이전트 구성 요소를 로드하는 경우 SQL Server 에이전트의 보안 유효성 검사 문제를 해결합니다. 이 수정은 보안 유효성 검사를 강화합니다. | SQL Server 엔진 | SQL Agent | Windows |
| 5456060 | 이 수정은 특정 입력을 처리하는 경우 SQL Server 에이전트의 안정성 및 보안 문제를 해결합니다. | SQL Server 엔진 | SQL Agent | Linux, Windows |
| 5459645 | 이 수정은 유효한 입력에 대한 기존 동작을 유지하면서 SQL WMI 공급자가 잘못된 형식의 입력을 잘못 처리하는 문제를 해결합니다. | SQL Server 엔진 |
|
Windows |
| 5462849 | 이 수정은 SQL Server에서 Microsoft Entra 인증 로그인 처리의 보안 취약성을 해결합니다. | SQL Server 엔진 | 보안 인프라 | Linux, Windows |
| 5471648 | 이 수정은 SQL Server 구성 요소에서 처리되는 잘못된 형식의 TDS(Tabular Data Stream) 및 이진 XML 입력의 유효성 검사를 해결합니다. 입력에 예기치 않은 동작을 유발할 수 있는 잘못된 길이 값이 포함되어 있습니다. | SQL 연결 | SQL 연결 | Windows |
| 5471847 | 이 수정은 SQL Server 복제 저장 프로시저에 대한 내부 유효성 검사 및 보안 검사를 개선하여 복제 작업이 예상한 보안 보호 기능과 함께 처리되도록 합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475805 | 이 수정은 복제 저장 프로시저의 식별자 처리 및 입력 유효성 검사를 해결하여 제공 및 저장된 값이 올바르게 처리되도록 합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475806 | 이 수정은 더 긴 문자나 특수 문자가 포함된 식별자를 잘못 처리하는 복제 저장 프로시저를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475807 | 이 수정은 특수 문자가 포함된 식별자를 잘못 처리하는 복제 저장 프로시저를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475808 | 이 수정은 제공된 값이 안정적으로 처리되도록 병합 복제 메타데이터 저장 프로시저에 대한 입력 유효성 검사를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475809 | 이 수정은 호출자가 제공한 경로 값을 처리하는 복제 저장 프로시저를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475811 | 이 수정은 복제 저장 프로시저의 식별자 처리 및 입력 유효성 검사를 해결하여 제공 및 저장된 값이 올바르게 처리되도록 합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475812 | 이 수정은 더 긴 문자나 특수 문자가 포함된 식별자를 잘못 처리하는 복제 저장 프로시저를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475814 | 이 수정은 특수 문자가 포함된 식별자를 잘못 처리하는 복제 저장 프로시저를 해결합니다. | SQL Server 엔진 | 복제 |
|
| 5475815 | 이 수정은 제공된 값이 안정적으로 처리되도록 병합 복제 메타데이터 저장 프로시저에 대한 입력 유효성 검사를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5475816 | 이 수정은 호출자가 제공한 경로 값을 처리하는 복제 저장 프로시저를 해결합니다. | SQL Server 엔진 | 복제 |
|
| 5475817 | 이 수정은 제공된 값이 안정적으로 처리되도록 복제 저장 프로시저에서 사용하는 매개 변수에 대한 입력 유효성 검사를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5481784 | 이 수정은 특정 작동 조건에서 SQL Server 에이전트의 보안 및 안정성에 영향을 주는 문제를 해결합니다. | SQL Server 엔진 | SQL Agent | Linux, Windows |
| 5484646 | 이 수정은 변형 선택기 구분(_VSS) 데이터 정렬에서 SET TEXTSIZE로 잘린 nvarchar(max) 데이터를 스트리밍할 때 기본적으로 컴파일된 저장 프로시저가 힙 버퍼를 덮어쓰는 문제를 해결합니다. 이 문제는 프로시저가 작은 TDS(Tabular Data Stream) 패킷 크기를 사용하는 경우 서버가 응답하지 않게 만들 수 있습니다. |
|
메모리 내 OLTP |
|
| 5490418 | 이 수정은 SQL Server VSS(볼륨 섀도 복사본 서비스) Writer가 처리하는 백업 메타데이터의 내부 유효성 검사를 개선하여, 형식이 잘못되었거나 크기가 너무 작은 메타데이터를 안전하게 거부하도록 합니다. | SQL Server 엔진 | 백업 복원 | Windows |
| 5495729 | 이 수정은 SQL Server가 매우 큰 OPTION (USE PLAN) XML 선언이 있는 쿼리를 처리할 때 발생하는 액세스 위반 문제를 해결합니다. 이 액세스 위반으로 인해 SQL Server 프로세스가 예기치 않게 종료될 수 있습니다. | SQL Server 엔진 | XML | Windows |
| 5496505 | 이 수정은 정보를 보호하는 데 도움이 되도록 SQL Server가 특정 내부 이벤트 데이터를 처리하고 출력하는 방식을 업데이트하여 보안 문제를 해결합니다. | SQL Server 엔진 |
|
Windows |
| 5499628 | 이 수정은 Extended Events의 유효성 검사가 충분하지 않아 메모리 손상이 발생할 수 있는 SQL Server의 보안 문제를 해결합니다. | SQL Server 엔진 | 확장 이벤트 | Linux, Windows |
| 5499845 | 이 수정은 DTD(문서 종류 정의) 특성 목록의 XML 데이터 형식 처리 버그를 해결합니다. | SQL Server 엔진 | XML | Linux, Windows |
| 5499873 | 이 수정은 SQL Server가 OPENROWSET(BULK...) 또는 BULK INSERT를 통해 특별히 조작된 XML 형식 파일을 처리할 때 발생하는 SQL Server XML 판독기의 정수 오버플로 문제를 해결합니다. 정수 오버플로로 인해 SQL Server 프로세스가 응답하지 않거나 예기치 않게 종료될 수 있습니다. | SQL Server 엔진 | XML | Linux, Windows |
| 5500279 | 이 수정은 데이터베이스 엔진이 특수하게 조작된 확장 이벤트(.xel) 파일을 읽을 때 정보 공개 또는 서비스 거부를 유발할 수 있는 여러 보안 취약성을 해결합니다. | SQL Server 엔진 | 확장 이벤트 | Linux, Windows |
| 5503316 | 이 수정은 SUBSTRING 함수가 잘못된 형식의 DBCS(더블바이트 문자 집합) varchar 입력을 처리할 때 할당된 버퍼를 초과해 읽는 문제를 해결합니다. 이 문제는 기본적으로 컴파일된 메모리 내 OLTP(Online Transaction Processing) 프로시저에서 발생합니다. | SQL Server 엔진 |
|
Linux; Windows |
| 5503318 | 이 수정은 변형 선택기 구분(_VSS) 데이터 정렬에서 IVS(표의 변형 시퀀스)가 포함된 NVARCHAR 값을 변환하거나 잘라낼 때 액세스 위반이 발생하는 문제를 해결합니다. 이 문제는 기본적으로 컴파일된 메모리 내 OLTP(Online Transaction Processing) 프로시저에서 발생하며 서버가 응답하지 않게 됩니다. | SQL Server 엔진 | 메모리 내 OLTP | Linux; Windows |
| 5506121 | 이 수정은 인증된 사용자가 SQL Server가 역참조하여 읽기는 하지만 실행하지는 않는 포인터를 제공할 수 있는 SQL Server의 부적절한 입력 유효성 검사 문제를 해결합니다. 이 문제로 인해 덤프 파일이 생성되거나 메모리 부족 상태가 발생할 수 있습니다. 이 수정으로 입력 유효성 검사가 강화됩니다. | SQL Server 엔진 |
|
Linux, Windows |
| 5533875 | 이 업데이트에는 트랜잭션 복제의 대기 중인 업데이트 구독에 대한 보안 및 안정성 개선 사항이 포함되어 있습니다. | SQL Server 엔진 | 복제 | Windows |
| 5533876 | 이 업데이트에는 트랜잭션 복제의 대기 중인 업데이트 구독에 대한 보안 및 안정성 개선 사항이 포함되어 있습니다. | SQL Server 엔진 | 복제 | Windows |
| 5541130 | 이 수정은 보안과 안정성을 높이기 위해 Showplan에 대한 입력 처리를 개선합니다. | SQL Server 엔진 | 쿼리 저장소 | Windows |
| 5544084 | 이 수정은 sql_variant 값에 대한 SqlDataRecord.SetBytes API의 잘못된 필드 오프셋 유효성 검사를 해결합니다. 이 수정은 CLR(공용 언어 런타임)이 사용하도록 설정된 SQL Server 설치 및 Azure SQL 관리형 인스턴스에서 서비스 거부 또는 권한 상승을 일으킬 수 있는 범위를 벗어난 힙 쓰기를 방지합니다. |
SQL Server 엔진 | 프로그래밍 | Windows |
| 5544198 | 이 수정은 처리 작업 중 내부 복제 데이터의 보호에 영향을 주는 문제를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5544560 | 이 수정은 병합 복제에서 처리 작업 중 텍스트 데이터 처리에 영향을 주는 문제를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
| 5544595 | 이 수정은 보안과 안정성을 높이기 위해 복제 작업의 유효성 검사 및 처리에 영향을 주는 문제를 해결합니다. | SQL Server 엔진 | 복제 | Linux, Windows |
업데이트를 구하고 설치하는 방법
방법 1: Windows 업데이트
이 업데이트는 Windows 업데이트를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. Windows 업데이트: FAQ에서 자동 업데이트를 설정하는 방법을 자세히 알아보세요.
방법 2: Microsoft 업데이트 카탈로그
이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.
참고
- Microsoft Update 카탈로그 웹 사이트에 게시되는 이번 및 향후 보안 릴리스에 대한 검색 논리가 업데이트되었습니다. 자세한 정보는 SQL Server 서비스용 Microsoft Update 검색 논리 업데이트에서 확인하세요.
- 이 업데이트는 Reporting Services가 설치되어 있지 않더라도 Microsoft 업데이트 카탈로그를 통해 SQL Server를 실행하는 모든 서버에 이용할 수 있습니다. 이 보안 업데이트 설치는 Microsoft SQL Server Reporting Services를 호스팅하지 않는 컴퓨터의 경우 선택 사항입니다.
방법 3: Microsoft 다운로드 센터
Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다.
추가 정보
필수 구성 요소
이 업데이트를 적용하려면 설치된 이 SQL Server 2017 GDR을 통해 SQL Server 2017 또는 SQL Server 2017 GDR 릴리스를 설치해야 합니다.
보안 업데이트 배포 정보
이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.
파일 해시 정보
| 파일 이름 | SHA256 해시 |
|---|---|
| SQLServer2017-KB5122775-x64.exe | 677996F9117E9E48B3B59071EECADFB66AAE42DB1735E6A4F47199BCF361D86C |
파일 정보
이 패키지의 영어 버전은 다음 워크시트에 나열되거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 확인할 때 현지 시간으로 변환됩니다. UTC와 현지 시간의 차이를 알려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하세요.
지원되는 모든 x64 기반 버전의 경우 보안 업데이트 5122775에 포함된 파일 목록을 다운로드하세요.
보호 및 보안 관련 정보
온라인에서 자신 보호: Windows 보안 지원
사이버 위협으로부터 보호하는 방법: Microsoft 보안