Releasedatum: 8 september 2026
Versie: 15.0.2190.7
- Samenvatting
- Bekende problemen in deze update
- Verbeteringen en oplossingen in deze update
- De update verkrijgen en installeren
- Meer informatie
- Bestandsinformatie
- Informatie over beveiliging en beveiliging
Overzicht
Deze beveiligingsupdate bevat oplossingen en oplossingen voor beveiligingsproblemen. Zie de volgende beveiligingsadviezen voor meer informatie over de beveiligingsproblemen:
- CVE-2026-66814 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-66818 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-66819 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-66820 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-67368 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-67370 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-67376 - Beveiligingsprobleem met betrekking tot denial of service van Microsoft SQL Server
- CVE-2026-67378 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67379 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67380 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67381 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-67385 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67386 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-67388 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67390 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-67393 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-67624 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-67629 - Microsoft SQL Server beveiligingslek met betrekking tot openbaarmaking van informatie
- CVE-2026-67630 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67631 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67633 - Beveiligingsprobleem met betrekking tot denial of service van Microsoft SQL Server
- CVE-2026-67636 - Beveiligingsprobleem met betrekking tot denial of service van Microsoft SQL Server
- CVE-2026-67639 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-67645 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-67648 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68775 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-68776 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68777 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68778 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68779 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68780 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68781 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68784 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-68785 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-68786 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-68787 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-69562 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-73028 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-73029 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-77480 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-77481 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-77482 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-77483 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-77484 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-77485 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-77486 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-77487 - Microsoft SQL Server beveiligingsprobleem met misbruik van bevoegdheden
- CVE-2026-77488 - Microsoft SQL Server beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-78441 - Microsoft Windows OLE DB beveiligingslek met betrekking tot informatievrijgave
- CVE-2026-78442 - Microsoft Windows OLE DB beveiligingslek met betrekking tot het uitvoeren van externe code
- CVE-2026-47297 - Microsoft SQL Server beveiligingslek met betrekking tot het uitvoeren van externe code
De Microsoft SQL Server-onderdelen worden bijgewerkt naar de volgende builds in deze beveiligingsupdate:
- SQL Server - productversie: 15.0.2190.7, bestandsversie: 2019.150.2190.7
Belangrijk
Om SQL Server in Windows beter te beveiligen, schakel je versleuteling met Extended Protection in.
Bekende problemen in deze update
Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416
Query's op gekoppelde servers die de provider MSDASQL (OLE DB Provider for ODBC Drivers) gebruiken en een providertekenreeks (@provstr) opgeven, mislukken en retourneren het volgende foutbericht:
Bericht 7416, niveau 16
Toegang tot de externe server is geweigerd omdat er geen aanmeldingstoewijzing bestaat.
Een strengere controle van de validatie van verbindingen in de database-engine kan verbindingen weigeren voor bepaalde gekoppelde serverconfiguraties die gebruikmaken van de MSDASQL provider, zelfs als eerdere builds deze verbindingen toestonden.
Zie voor meer informatie en tijdelijke oplossingen Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416.
Verbeteringen en oplossingen in deze update
Er is een Microsoft Excel-werkmap beschikbaar om te downloaden met een overzicht van builds en hun huidige ondersteuningslevenscyclus. Het Excel-bestand bevat ook gedetailleerde lijsten met oplossingen. Download dit Excel-bestand nu.
Opmerking
Afzonderlijke vermeldingen in de volgende tabel kunnen rechtstreeks via een bladwijzer worden geopend. Als u een bugverwijzings-id in de tabel selecteert, wordt er een bladwijzertag toegevoegd aan de URL met behulp van de indeling "#bkmk_NNNNNNN". Je kunt deze URL vervolgens met anderen delen, zodat ze rechtstreeks naar de gewenste oplossing in de tabel kunnen gaan.
| Bugreferentie | Beschrijving | Oplossingsgebied | Onderdeel | Platform |
|---|---|---|---|---|
| 5370307 | Deze oplossing verhelpt een onveilige deserialisatie in de PolyBase Engine van SQL Server. | SQL Server Engine | PolyBase | Linux; Ramen |
| 5383447 | Deze oplossing verhelpt een beveiligingsprobleem dat van invloed is op de SQL Server beheerde back-up naar de opgeslagen procedures van Microsoft Azure managed_backup.sp_get_encryption_option en managed_backup.sp_do_backup. Klanten die beheerde back-ups gebruiken, moeten deze update toepassen via het standaardonderhoudsproces van SQL Server. |
|
Back-up en herstel |
|
| 5406199 | Deze oplossing verhelpt een probleem met betrekking tot het uitvoeren van externe code waarbij een gebruiker met beheerdersmachtigingen de opdrachtregelparameters van de PolyBase-service wijzigt om een afgeschafte functie te activeren die de besturing van de Data Warehouse (DW) Engine en DMS (Data Movement Service) en de gegevenskanalen uitvoert op TCP-listeners (Transmission Control Protocol). Deze afgeschafte functie is bedoeld om te worden uitgevoerd onder één SQLPAL-exemplaar (SQL Platform Abstraction Layer) in Kubernetes door alleen de SQL Server-poort buiten de pod weer te geven. De oplossing voorkomt dat PolyBase-services onbewerkte TCP-listeners openen voor de DW Engine- en DMS-besturings- en gegevenskanalen als de services beginnen met gewijzigde opdrachtregelparameters. | SQL Server Engine | PolyBase | Linux; Ramen |
| 5434231 | Deze oplossing verhelpt een probleem waarbij interne validatie van back-upmetagegevens die worden verwerkt door de SQL Server Volume Shadow Copy Service (VSS) Writer, de verwerking van misvormde of ondermaatse metagegevens verbetert om ervoor te zorgen dat deze veilig worden geweigerd. | SQL Server Engine | Back-up en herstel | Windows |
| 5442246 | Deze oplossing lost een beveiligingsvalidatieprobleem op in SQL Server Agent als SQL Server Agent taak-agentonderdelen laadt. Deze oplossing versterkt de beveiligingsvalidatie. | SQL Server Engine | SQL Agent | Windows |
| 5456058 | Deze oplossing lost betrouwbaarheids- en beveiligingsproblemen op in SQL Server Agent als specifieke invoer wordt verwerkt. | SQL Server Engine | SQL Agent | Linux; Ramen |
| 5459643 | Met deze fix wordt een probleem opgelost waarbij de SQL WMI-provider onjuist ingedeelde invoer verwerkte met behoud van bestaand gedrag voor geldige invoer. | SQL Server Engine |
|
Windows |
| 5462847 | Deze oplossing verhelpt een beveiligingsprobleem in de aanmeldingsafhandeling bij de Microsoft Entra-verificatie in SQL Server. | SQL Server Engine | Beveiligingsinfrastructuur | Linux; Ramen |
| 5469847 | Deze oplossing verbetert de interne validatie en veiligheidscontroles voor SQL Server procedures voor replicatieopslag om ervoor te zorgen dat replicatiebewerkingen worden verwerkt met behulp van de verwachte beveiligingsmaatregelen. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5471670 | Deze oplossing heeft betrekking op de validatie van onjuist ingedeelde TDS (Tabular Data Stream) en binaire XML-invoer die door SQL Server onderdelen wordt verwerkt. De invoer bevat ongeldige lengtewaarden die tot onverwacht gedrag kunnen leiden. | SQL-connectiviteit | SQL-connectiviteit | Windows |
| 5475798 | Deze oplossing heeft betrekking op de verwerking van id's en validatie van invoer in procedures die zijn opgeslagen in replicatie om ervoor te zorgen dat opgegeven en opgeslagen waarden correct worden verwerkt. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5475799 | Deze oplossing heeft betrekking op replicatieprocedures die id's met langere of speciale tekens onjuist verwerken. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5475800 | Deze oplossing heeft betrekking op procedures die zijn opgeslagen bij replicatie, waarbij id's die speciale tekens bevatten, onjuist worden verwerkt. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5475801 | Deze fix heeft betrekking op invoervalidatie voor een procedure voor het opslaan van metagegevens van Merge Replication om ervoor te zorgen dat opgegeven waarden op betrouwbare wijze worden verwerkt. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5475802 | Deze oplossing heeft betrekking op een opgeslagen replicatieprocedure die een door de aanroeper opgegeven padwaarde verwerkt. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5475804 | Deze fix heeft betrekking op invoervalidatie voor parameters die worden gebruikt door opgeslagen replicatieprocedures om ervoor te zorgen dat opgegeven waarden op betrouwbare wijze worden verwerkt. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5481782 | In deze oplossing wordt een probleem opgelost dat van invloed is op de beveiliging en betrouwbaarheid van SQL Server Agent onder specifieke bedrijfsomstandigheden. | SQL Server Engine | SQL Agent | Linux; Ramen |
| 5482773 | Met deze fix wordt een probleem opgelost waarbij de functie SUBSTRING voorbij de toegewezen buffer leest als deze DBCS-invoer (Double-Byte Character Set) varchar-invoer verwerkt. Het probleem treedt op in een systeemeigen gecompileerde In-Memory OLTP-procedure (Online transactieverwerking). | SQL Server Engine |
|
Windows |
| 5482828 | Met deze fix wordt een probleem opgelost waarbij het converteren of afkappen van een NVARCHAR-waarde die een Ideographic Variation Sequence (IVS) bevat onder een sortatie Variation Selector Sensitive (_VSS) een toegangsfout veroorzaakt. Het probleem treedt op in een systeemeigen gecompileerde In-Memory online transactieverwerking (OLTP)-procedure en zorgt ervoor dat de server niet meer reageert. | SQL Server Engine | In-Memory OLTP | Windows |
| 5482834 | In deze fix wordt een probleem opgelost waarbij een systeemeigen gecompileerde opgeslagen procedure ervoor zorgt dat heapbuffer wordt overschreven tijdens het streamen van nvarchar(max)-gegevens met SET TEXTSIZE truncation onder een sortering Variation Selector Sensitive (_VSS). Het probleem zorgt ervoor dat een server niet meer reageert als de procedure kleine TDS-pakketten (Tabular Data Stream) gebruikt. | SQL Server Engine | In-Memory OLTP | Windows |
| 5494580 | Deze oplossing verhelpt een probleem met betrekking tot het uitvoeren van externe code waarbij een gebruiker met beheerdersmachtigingen de opdrachtregelparameters van de PolyBase-service wijzigt om een afgeschafte functie te activeren die de besturing van de Data Warehouse (DW) Engine en DMS (Data Movement Service) en de gegevenskanalen uitvoert op TCP-listeners (Transmission Control Protocol). Deze afgeschafte functie is bedoeld om te worden uitgevoerd onder één SQLPAL-exemplaar (SQL Platform Abstraction Layer) in Kubernetes door alleen de SQL Server-poort buiten de pod weer te geven. De oplossing voorkomt dat PolyBase-services onbewerkte TCP-listeners openen voor de DW Engine- en DMS-besturings- en gegevenskanalen als de services beginnen met gewijzigde opdrachtregelparameters. | SQL Server Engine | PolyBase | Linux; Ramen |
| 5495727 | Met deze fix wordt een toegangsfout opgelost die optreedt als SQL Server een query verwerkt die een extreem grote XML-declaratie van de OPTION-XML-declaratie (USE PLAN) heeft. Deze toegangsfout kan ertoe leiden dat het SQL Server-proces onverwacht wordt beëindigd. | SQL Server Engine | XML | Windows |
| 5496502 | Met deze fix wordt een beveiligingsprobleem in SQL Server opgelost door bij te werken hoe SQL Server bepaalde interne gebeurtenisgegevens verwerkt en uitvoert om informatie te beschermen. | SQL Server Engine |
|
Windows |
| 5499512 | Deze fix lost een beveiligingsprobleem op in SQL Server waarbij onvoldoende validatie in uitgebreide gebeurtenissen kan leiden tot geheugenbeschadiging. | SQL Server Engine | Uitgebreide gebeurtenissen | Linux; Ramen |
| 5499847 | In deze fix wordt een fout opgelost bij het verwerken van XML-gegevenstypen in DTD-kenmerklijsten (Document Type Definition). | SQL Server Engine | XML | Linux; Ramen |
| 5499871 | Met deze fix wordt een overloop van gehele getallen in de SQL Server XML-lezer opgelost die optreedt als SQL Server een speciaal vervaardigd XML-bestand verwerkt via OPENROWSET(BULK...) of BULK INSERT. De overloop van gehele getallen kan ertoe leiden dat het proces voor SQL Server niet meer reageert of onverwacht wordt beëindigd. |
SQL Server Engine | XML | Linux; Ramen |
| 5500062 | Deze oplossing verhelpt verschillende beveiligingsproblemen die het vrijgeven van informatie of een denial of service mogelijk maken als de database-engine een speciaal vervaardigd bestand met Extended Events (.xel) leest. | SQL Server Engine | Uitgebreide gebeurtenissen | Linux; Ramen |
| 5502663 | Deze oplossing verhelpt een probleem met onjuiste invoervalidatie in SQL Server waardoor een geverifieerde gebruiker een beperkte hoeveelheid geheugen kon vrijgeven. Deze correctie versterkt de invoervalidatie. | SQL Server Engine |
|
Linux; Ramen |
| 5505433 | Deze oplossing voegt grensvalidatie toe voor ingesloten attestvelden. | SQL Server Engine |
|
Windows |
| 5505443 | Deze oplossing versterkt de deserialisatie van de OSF-indeling (Object Store Format) tegen onjuist ingedeelde of kwaadaardige stroomgegevens. | SQL Server Engine | Replicatie | Windows |
| 5505474 | Deze oplossing versterkt de validatiecontroles van de bufferlengte binnen de enclavecode. | SQL Server Engine | Replicatie | Windows |
| 5506119 | Deze oplossing verhelpt een probleem met onjuiste invoervalidatie in SQL Server waarbij een geverifieerde gebruiker een pointer kan geven die door SQL Server wordt verwijderd en gelezen, maar niet wordt uitgevoerd. Dit probleem kan leiden tot het genereren van dumpbestanden of tot situaties waarin onvoldoende geheugen beschikbaar is. Deze correctie versterkt de invoervalidatie. | SQL Server Engine | Query-uitvoering | Linux; Ramen |
| 5518499 | Deze oplossing lost een probleem op waarbij de aanroep voor het opzoeken van klasse-id's willekeurig geheugen leest. | SQL Server Engine | Replicatie | Windows |
| 5533862 | Deze update bevat verbeteringen in de beveiliging en betrouwbaarheid voor de in de wachtrij geplaatste update-abonnementen in Transactionele replicatie. | SQL Server Engine | Replicatie | Windows |
| 5533868 | Deze update bevat verbeteringen in de beveiliging en betrouwbaarheid voor de in de wachtrij geplaatste update-abonnementen in Transactionele replicatie. | SQL Server Engine | Replicatie | Windows |
| 5541129 | Deze oplossing verbetert de verwerking van invoer voor Showplan om de beveiliging en betrouwbaarheid te verbeteren. | SQL Server Engine | Query Store | Windows |
| 5544086 | Deze fix lost onjuiste veldverschuivingsvalidatie in de SqlDataRecord.SetBytes API op voor sql_variant values. Deze oplossing voorkomt dat heaps buiten de grenzen worden geschreven die Denial of Service of uitbreiding van toegangsrechten kan veroorzaken in installaties van SQL Server en in beheerde exemplaren van Azure SQL waarvoor CLR (Common Language Runtime) is ingeschakeld. |
SQL Server Engine | Programmeren | Windows |
| 5544179 | Met deze fix wordt een probleem opgelost dat van invloed is op de beveiliging van interne replicatiegegevens tijdens verwerkingsbewerkingen. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5544232 | Met deze fix wordt een probleem in Samenvoegreplicatie opgelost dat van invloed is op de verwerking van tekstgegevens tijdens verwerkingsbewerkingen. | SQL Server Engine | Replicatie | Linux; Ramen |
| 5544566 | Met deze fix wordt een probleem opgelost in replicatiebewerkingen dat van invloed is op validatie en verwerking om de beveiliging en betrouwbaarheid te verbeteren. | SQL Server Engine | Replicatie | Linux; Ramen |
De update verkrijgen en installeren
Methode 1: Windows Update
Deze update is beschikbaar via Windows Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie voor meer informatie over het inschakelen van automatische updates Windows Update: veelgestelde vragen.
Methode 2: Microsoft Update-catalogus
Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.
Opmerking
- De detectielogica is bijgewerkt voor deze en toekomstige beveiligingsupdates die worden gepost op de website Microsoft Update-catalogus. Zie Updates van de Microsoft Update-detectielogica voor SQL Server-onderhoud voor meer informatie.
- Deze update wordt beschikbaar gesteld via de Microsoft Update-catalogus voor alle servers waarop SQL Server wordt uitgevoerd, zelfs als Reporting Services niet is geïnstalleerd. Het installeren van deze beveiligingsupdate is optioneel voor computers die geen host zijn voor Microsoft SQL Server Reporting Services.
Methode 3: Microsoft Downloadcentrum
U kunt het volgende bestand downloaden via het Microsoft Downloadcentrum:
Meer informatie
Vereisten
Als je deze update wilt toepassen, moet SQL Server 2019 of een SQL Server 2019 GDR-release via deze SQL Server 2019 GDR zijn geïnstalleerd.
Informatie over de implementatie van beveiligingsupdates
Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.
Informatie over bestandshash
| Bestandsnaam | SHA256-hash |
|---|---|
| SQLServer2019-KB5122773-x64.exe | B11541F1D69A805417E293C8E2F6B321D8564F2AB1A5E60DB8DF538037693FF2 |
Bestandsinformatie
De Engelse versie van dit pakket heeft de bestandsattributen (of latere bestandsattributen) die in het volgende werkblad worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.
Voor alle ondersteunde, op x64 gebaseerde versies - Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5122773.
Informatie over beveiliging en beveiliging
Uzelf online beschermen: ondersteuning voor Windows-beveiliging
Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging