KB5122771 - SQL Server 2022 GDR용 보안 업데이트에 대한 설명: 2026년 9월 8일

적용 대상
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

출시된 날짜: 2026년 9월 8일

버전: 16.0.1200.5

요약​​

이 보안 업데이트에는 수정 사항이 포함되며, 취약점을 해결합니다. 취약성에 대해 자세히 알아보려면 다음 보안 공지를 참조하세요.

이 보안 업데이트에서 SQL Server 구성 요소가 다음 빌드로 업데이트되었습니다.

  • SQL Server - 제품 버전: 16.0.1200.5, 파일 버전: 2022.160.1200.5

중요

Windows에서 SQL Server의 보안을 강화하려면 확장된 보호를 사용하여 암호화를 활성화합니다.

이 업데이트의 알려진 문제

MSDASQL을 사용하는 연결된 서버 쿼리가 오류 7416으로 실패합니다.

MSDASQL(OLE DB Provider for ODBC Drivers) 공급자를 사용하고 공급자 문자열(@provstr)을 지정하는 연결 서버 쿼리는 실패하며 다음 오류 메시지를 반환합니다.

Msg 7416, 수준 16
로그인 매핑이 없으므로 원격 서버에 대한 액세스가 거부되었습니다.

데이터베이스 엔진에서 연결 유효성 검사 기준이 강화됨에 따라, 이전 빌드에서는 허용되었던 MSDASQL 공급자를 사용하는 특정 연결 서버 구성에 대한 연결이 거부될 수 있습니다.

MSDASQL을 사용하는 연결된 서버 쿼리가 오류 7416과 함께 실패함에서 자세한 내용 및 해결 방법을 살펴보세요.

이번 업데이트의 개선 및 수정 사항

빌드 목록과 각 빌드의 현재 지원 주기가 요약되어 있는 Microsoft Excel 통합 문서를 다운로드할 수 있습니다. Excel 파일에는 자세한 수정 목록도 포함됩니다. 지금 이 Excel 파일을 다운로드하세요.

참고

다음 표의 개별 항목은 책갈피를 통해 직접 참조할 수 있습니다. 테이블에서 버그 참조 ID를 선택하면 URL에 "#bkmk_NNNNNNN" 형식의 책갈피 태그가 추가됩니다. 그런 다음 이 URL을 다른 사용자와 공유하여 상대방이 표에서 원하는 수정 사항으로 바로 이동할 수 있습니다.

버그 참조 설명 픽스 영역 구성 요소 플랫폼
5370351 이 수정은 SQL Server PolyBase 엔진의 안전하지 않은 역직렬화를 해결합니다. SQL Server 엔진 PolyBase Linux, Windows
5383381 이 수정은 Microsoft Azure 저장 프로시저, managed_backup.sp_get_encryption_option 및 managed_backup.sp_do_backup에 대한 SQL Server 관리 백업에 영향을 주는 취약성을 해결합니다. 관리 백업을 사용하는 고객은 표준 SQL Server 서비스 프로세스를 통해 이 업데이트를 적용해야 합니다. SQL Server 엔진 백업 복원 Linux;Windows
5406202 이 수정은 관리 권한이 있는 사용자가 PolyBase 서비스 명령줄 매개 변수를 변경해 더 이상 사용되지 않는 기능을 활성화하고, 그 결과 DW(Data Warehouse) 엔진과 DMS(Data Movement Service)의 제어 및 데이터 채널이 원시 TCP(Transmission Control Protocol) 수신기에서 실행되도록 할 수 있는 원격 코드 실행 취약성을 해결합니다. 이 더 이상 사용되지 않는 기능은 Kubernetes에서 단일 SQLPAL(SQL Platform Abstraction Layer) 인스턴스에서 실행되도록 설계되었으며, Pod 외부에 SQL Server 포트만 노출됩니다. 이 수정은 서비스가 수정된 명령줄 매개 변수로 시작할 때 PolyBase 서비스가 DW Engine 및 DMS 제어 및 데이터 채널에 대한 원시 TCP 수신기를 열지 못하도록 합니다. SQL Server 엔진 PolyBase Linux, Windows
5434229 이 수정은 형식이 잘못되었거나 크기가 작은 메타데이터의 처리를 개선하고 안전하게 거부되도록 SQL Server VSS(볼륨 섀도 복사본 서비스) Writer에서 처리하는 백업 메타데이터의 내부 유효성 검사를 해결합니다. SQL Server 엔진 백업 복원 Windows
5442245 이 수정은 SQL Server 에이전트가 작업 에이전트 구성 요소를 로드하는 경우 SQL Server 에이전트의 보안 유효성 검사 문제를 해결합니다. 이 수정은 보안 유효성 검사를 강화합니다. SQL Server 엔진 SQL Agent Windows
5456056 이 수정은 특정 입력을 처리하는 경우 SQL Server 에이전트의 안정성 및 보안 문제를 해결합니다. SQL Server 엔진 SQL Agent Linux, Windows
5459625 이 수정은 유효한 입력에 대한 기존 동작을 유지하면서 SQL WMI 공급자가 잘못된 형식의 입력을 잘못 처리하는 문제를 해결합니다. SQL Server 엔진 WMI 관리 공급자(SqlMgmProvider) Windows
5462845 이 수정은 SQL Server에서 Microsoft Entra 인증 로그인 처리의 보안 취약성을 해결합니다. SQL Server 엔진 보안 인프라 Linux, Windows
5467596 이 수정은 SQL Server 복제 저장 프로시저에 대한 내부 유효성 검사 및 보안 검사를 개선하여 예상되는 보안 보호 장치를 사용하여 복제 작업이 처리되도록 합니다. SQL Server 엔진 복제 Linux, Windows
5475786 이 수정은 복제 저장 프로시저의 식별자 처리 및 입력 유효성 검사를 해결하여 제공 및 저장된 값이 올바르게 처리되도록 합니다. SQL Server 엔진 복제 Linux, Windows
5475787 이 수정은 더 긴 문자나 특수 문자가 포함된 식별자를 잘못 처리하는 복제 저장 프로시저를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5475788 이 수정은 특수 문자가 포함된 식별자를 잘못 처리하는 복제 저장 프로시저를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5475789 이 수정은 제공된 값이 안정적으로 처리되도록 병합 복제 메타데이터 저장 프로시저에 대한 입력 유효성 검사를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5475790 이 수정은 호출자가 제공한 경로 값을 처리하는 복제 저장 프로시저를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5475791 이 수정은 제공된 값이 안정적으로 처리되도록 복제 저장 프로시저에서 사용하는 매개 변수에 대한 입력 유효성 검사를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5481780 이 수정은 특정 작동 조건에서 SQL Server 에이전트의 보안 및 안정성에 영향을 주는 문제를 해결합니다. SQL Server 엔진 SQL Agent Linux, Windows
5482771 이 수정은 SUBSTRING 함수가 잘못된 형식의 DBCS(더블 바이트 문자 집합) varchar 입력을 처리하는 경우 할당된 버퍼를 초과하여 읽는 문제를 해결합니다. 이 문제는 기본적으로 컴파일된 메모리 내 OLTP(Online Transaction Processing) 프로시저에서 발생합니다. SQL Server 엔진 메모리 내 OLTP Windows
5482826 이 수정은 변형 선택기 구분(_VSS) 데이터 정렬에서 IVS(표의 변형 시퀀스)가 포함된 NVARCHAR 값을 변환하거나 잘라낼 때 액세스 위반이 발생하는 문제를 해결합니다. 이 문제는 기본적으로 컴파일된 메모리 내 OLTP(Online Transaction Processing) 프로시저에서 발생하며 서버가 응답하지 않게 됩니다. SQL Server 엔진 메모리 내 OLTP Windows
5482832 이 수정은 변형 선택기 구분(_VSS) 데이터 정렬에서 SET TEXTSIZE로 잘린 nvarchar(max) 데이터를 스트리밍할 때 기본적으로 컴파일된 저장 프로시저가 힙 버퍼를 덮어쓰는 문제를 해결합니다. 이 문제는 프로시저가 작은 TDS(Tabular Data Stream) 패킷 크기를 사용하는 경우 서버가 응답하지 않게 만들 수 있습니다. SQL Server 엔진 메모리 내 OLTP Windows
5487341 이 수정은 외부 데이터 액세스 중에 S3 호환 외부 저장소 엔드포인트의 응답 유효성 검사를 개선합니다. SQL Server 엔진 PolyBase Linux, Windows
5493865 이 수정은 관리 권한이 있는 사용자가 PolyBase 서비스 명령줄 매개 변수를 변경해 더 이상 사용되지 않는 기능을 활성화하고, 그 결과 DW(Data Warehouse) 엔진과 DMS(Data Movement Service)의 제어 및 데이터 채널이 원시 TCP(Transmission Control Protocol) 수신기에서 실행되도록 할 수 있는 원격 코드 실행 취약성을 해결합니다. 이 더 이상 사용되지 않는 기능은 Pod 외부에 노출된 SQL Server 포트만 사용하여 Kubernetes의 단일 SQLPAL(SQL Platform Abstraction Layer) 인스턴스에서 실행되도록 설계되었습니다. 이 수정은 서비스가 수정된 명령줄 매개 변수로 시작할 때 PolyBase 서비스가 DW Engine 및 DMS 제어 및 데이터 채널에 대한 원시 TCP 수신기를 열지 못하도록 합니다. SQL Server 엔진 PolyBase Linux, Windows
5495417 이 수정은 DTD(문서 종류 정의) 특성 목록의 XML 데이터 형식 처리 버그를 해결합니다. SQL Server 엔진 XML Linux, Windows
5495726 이 수정은 SQL Server가 매우 큰 OPTION (USE PLAN) XML 선언이 있는 쿼리를 처리할 때 발생하는 액세스 위반 문제를 해결합니다. 이 액세스 위반으로 인해 SQL Server 프로세스가 예기치 않게 종료될 수 있습니다. SQL Server 엔진 XML Windows
5496450 이 수정은 이러한 함수가 특수 제작된 시프트 값 또는 이진 입력을 처리하는 경우 SQL Server LEFT_SHIFT- 및 RIGHT_SHIFT 함수의 산술 오버플로 및 범위를 벗어난 메모리 액세스 문제를 해결합니다. 이러한 문제로 인해 SQL Server 프로세스가 예기치 않게 종료될 수 있습니다. SQL Server 엔진 쿼리 실행 Windows
5496500 이 수정은 정보를 보호하는 데 도움이 되도록 SQL Server가 특정 내부 이벤트 데이터를 처리하고 출력하는 방식을 업데이트하여 보안 문제를 해결합니다. SQL Server 엔진 프로그래밍 Windows
5499334 이 수정은 Extended Events의 유효성 검사가 충분하지 않아 메모리 손상이 발생할 수 있는 SQL Server의 보안 문제를 해결합니다. SQL Server 엔진 확장 이벤트 Linux, Windows
5499866 이 수정은 SQL Server가 OPENROWSET(BULK...) 또는 BULK INSERT를 통해 특별히 조작된 XML 형식 파일을 처리할 때 발생하는 SQL Server XML 판독기의 정수 오버플로 문제를 해결합니다. 정수 오버플로로 인해 SQL Server 프로세스가 응답하지 않거나 예기치 않게 종료될 수 있습니다. SQL Server 엔진 XML Linux, Windows
5500005 이 수정은 데이터베이스 엔진이 특수하게 조작된 확장 이벤트(.xel) 파일을 읽을 때 정보 공개 또는 서비스 거부를 유발할 수 있는 여러 보안 취약성을 해결합니다. SQL Server 엔진 확장 이벤트 Linux, Windows
5502228 이 수정은 구성 처리의 보안 취약성을 해결합니다. SQL Server 엔진 PolyBase Linux, Windows
5502652 이 수정은 인증된 사용자가 제한된 양의 메모리를 노출할 수 있게 하는 SQL Server의 부적절한 입력 유효성 검사 문제를 해결합니다. 이 수정으로 입력 유효성 검사가 강화됩니다. SQL Server 엔진 쿼리 실행 Linux, Windows
5504609 SCHEMA_OBJECT_ACCESS_GROUP에서 생성된 감사 레코드에서 data_sensitivity_information 필드가 일관되게 채워지지 않는 문제를 해결합니다. 이 업데이트는 민감도 정보가 적용 가능한 모든 감사 레코드에 안정적으로 포함되도록 합니다. SQL Server 엔진 보안 인프라 Windows
5505125 이 수정은 클래스 ID 조회 호출이 임의의 메모리를 읽는 문제를 해결합니다. SQL Server 엔진 복제 Windows
5505434 이 수정은 포함된 증명 필드에 대한 경계 유효성 검사를 추가합니다. SQL Server 엔진 복제 Windows
5505444 이 수정은 잘못되었거나 악의적인 스트림 데이터로부터 OSF(Object Store Format) 역직렬화를 강화합니다. SQL Server 엔진 복제 Windows
5505470 이 수정은 enclave 코드의 버퍼 길이 유효성 검사를 강화합니다. SQL Server 엔진 복제 Windows
5506055 이 수정은 인증된 사용자가 메모리 내 정보를 공개할 수 있도록 허용하는 SQL Server의 부적절한 입력 유효성 검사 문제를 해결합니다. 이 수정으로 입력 유효성 검사가 강화됩니다. SQL Server 엔진 쿼리 실행 Linux, Windows
5506115 이 수정은 인증된 사용자가 SQL Server가 역참조하여 읽기는 하지만 실행하지는 않는 포인터를 제공할 수 있는 SQL Server의 부적절한 입력 유효성 검사 문제를 해결합니다. 이 문제로 인해 덤프 파일이 생성되거나 메모리 부족 상태가 발생할 수 있습니다. 이 수정으로 입력 유효성 검사가 강화됩니다. SQL Server 엔진 쿼리 실행 Linux, Windows
5529185 이 수정은 sql_variant 값에 대한 SqlDataRecord.SetBytes API의 잘못된 필드 오프셋 유효성 검사를 해결합니다. 이 수정은 CLR(공용 언어 런타임)이 사용하도록 설정된 SQL Server 설치 및 Azure SQL 관리형 인스턴스에서 서비스 거부 또는 권한 상승을 일으킬 수 있는 범위를 벗어난 힙 쓰기를 방지합니다. SQL Server 엔진 프로그래밍 Windows
5529200 이 수정은 보안과 안정성을 높이기 위해 Showplan에 대한 입력 처리를 개선합니다. SQL Server 엔진 쿼리 저장소 Windows
5529341 이 수정은 처리 작업 중 내부 복제 데이터의 보호에 영향을 주는 문제를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5529354 이 수정은 병합 복제에서 처리 작업 중 텍스트 데이터 처리에 영향을 주는 문제를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5529365 이 수정은 보안과 안정성을 높이기 위해 복제 작업의 유효성 검사 및 처리에 영향을 주는 문제를 해결합니다. SQL Server 엔진 복제 Linux, Windows
5529377 이 업데이트에는 트랜잭션 복제의 대기 중인 업데이트 구독에 대한 보안 및 안정성 개선 사항이 포함되어 있습니다. SQL Server 엔진 복제 Windows
5529389 이 업데이트에는 트랜잭션 복제의 대기 중인 업데이트 구독에 대한 보안 및 안정성 개선 사항이 포함되어 있습니다. SQL Server 엔진 복제 Windows

업데이트를 구하고 설치하는 방법

방법 1: Windows 업데이트

이 업데이트는 Windows 업데이트를 통해 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. Windows 업데이트: FAQ에서 자동 업데이트를 설정하는 방법을 자세히 알아보세요.

방법 2: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

참고

  • Microsoft Update 카탈로그 웹 사이트에 게시되는 이번 및 향후 보안 릴리스에 대한 검색 논리가 업데이트되었습니다. 자세한 정보는 SQL Server 서비스용 Microsoft Update 검색 논리 업데이트에서 확인하세요.
  • 이 업데이트는 Reporting Services가 설치되어 있지 않더라도 Microsoft 업데이트 카탈로그를 통해 SQL Server를 실행하는 모든 서버에 이용할 수 있습니다. 이 보안 업데이트 설치는 Microsoft SQL Server Reporting Services를 호스팅하지 않는 컴퓨터의 경우 선택 사항입니다.

방법 3: Microsoft 다운로드 센터

Microsoft 다운로드 센터에서 다음 파일을 다운로드할 수 있습니다.

아이콘 다운로드 지금 패키지 다운로드

추가 정보

필수 구성 요소

이 업데이트를 적용하려면 설치된 이 SQL Server 2022 GDR을 통해 SQL Server 2022 또는 SQL Server 2022 GDR 릴리스를 설치해야 합니다.

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 배포 - 보안 업데이트 배포 가이드를 참조하십시오.

파일 해시 정보

파일 이름 SHA256 해시
SQLServer2022-KB5122771-x64.exe 2AFD24E0846D132BBE7268324924EF4056862BCE82F2C8728A2E156C6EFD42FC

파일 정보

이 패키지의 영어 버전은 다음 워크시트에 나열되거나 그 이상의 파일 특성을 갖습니다. 이 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되며 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 현지 시간의 차이를 알려면 제어판의 날짜 및 시간 도구에서 표준 시간대 탭을 사용하세요.

지원되는 모든 x64 기반 버전의 경우 보안 업데이트 5122771에 포함된 파일 목록을 다운로드하세요.

보호 및 보안 관련 정보

온라인에서 자신 보호: Windows 보안 지원

사이버 위협으로부터 보호하는 방법: Microsoft 보안