KB5122773 - Beschrijving van de beveiligingsupdate voor SQL Server 2019 DDR: 8 september 2026

Van toepassing op
SQL Server 2019 on Windows SQL Server 2019 on Linux

Releasedatum: 8 september 2026

Versie: 15.0.2190.7

Overzicht

Deze beveiligingsupdate bevat oplossingen en oplossingen voor beveiligingsproblemen. Zie de volgende beveiligingsadviezen voor meer informatie over de beveiligingsproblemen:

De Microsoft SQL Server-onderdelen worden bijgewerkt naar de volgende builds in deze beveiligingsupdate:

  • SQL Server - productversie: 15.0.2190.7, bestandsversie: 2019.150.2190.7

Belangrijk

Om SQL Server in Windows beter te beveiligen, schakel je versleuteling met Extended Protection in.

Bekende problemen in deze update

Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416

Query's op gekoppelde servers die de provider MSDASQL (OLE DB Provider for ODBC Drivers) gebruiken en een providertekenreeks (@provstr) opgeven, mislukken en retourneren het volgende foutbericht:

Bericht 7416, niveau 16
Toegang tot de externe server is geweigerd omdat er geen aanmeldingstoewijzing bestaat.

Een strengere controle van de validatie van verbindingen in de database-engine kan verbindingen weigeren voor bepaalde gekoppelde serverconfiguraties die gebruikmaken van de MSDASQL provider, zelfs als eerdere builds deze verbindingen toestonden.

Zie voor meer informatie en tijdelijke oplossingen Query's op gekoppelde servers die MSDA... gebruiken, mislukken met fout 7416.

Verbeteringen en oplossingen in deze update

Er is een Microsoft Excel-werkmap beschikbaar om te downloaden met een overzicht van builds en hun huidige ondersteuningslevenscyclus. Het Excel-bestand bevat ook gedetailleerde lijsten met oplossingen. Download dit Excel-bestand nu.

Opmerking

Afzonderlijke vermeldingen in de volgende tabel kunnen rechtstreeks via een bladwijzer worden geopend. Als u een bugverwijzings-id in de tabel selecteert, wordt er een bladwijzertag toegevoegd aan de URL met behulp van de indeling "#bkmk_NNNNNNN". Je kunt deze URL vervolgens met anderen delen, zodat ze rechtstreeks naar de gewenste oplossing in de tabel kunnen gaan.

Bugreferentie Beschrijving Oplossingsgebied Onderdeel Platform
5370307 Deze oplossing verhelpt een onveilige deserialisatie in de PolyBase Engine van SQL Server. SQL Server Engine PolyBase Linux; Ramen
5383447 Deze oplossing verhelpt een beveiligingsprobleem dat van invloed is op de SQL Server beheerde back-up naar de opgeslagen procedures van Microsoft Azure managed_backup.sp_get_encryption_option en managed_backup.sp_do_backup. Klanten die beheerde back-ups gebruiken, moeten deze update toepassen via het standaardonderhoudsproces van SQL Server. SQL Server Engine Back-up en herstel Linux; Ramen
5406199 Deze oplossing verhelpt een probleem met betrekking tot het uitvoeren van externe code waarbij een gebruiker met beheerdersmachtigingen de opdrachtregelparameters van de PolyBase-service wijzigt om een afgeschafte functie te activeren die de besturing van de Data Warehouse (DW) Engine en DMS (Data Movement Service) en de gegevenskanalen uitvoert op TCP-listeners (Transmission Control Protocol). Deze afgeschafte functie is bedoeld om te worden uitgevoerd onder één SQLPAL-exemplaar (SQL Platform Abstraction Layer) in Kubernetes door alleen de SQL Server-poort buiten de pod weer te geven. De oplossing voorkomt dat PolyBase-services onbewerkte TCP-listeners openen voor de DW Engine- en DMS-besturings- en gegevenskanalen als de services beginnen met gewijzigde opdrachtregelparameters. SQL Server Engine PolyBase Linux; Ramen
5434231 Deze oplossing verhelpt een probleem waarbij interne validatie van back-upmetagegevens die worden verwerkt door de SQL Server Volume Shadow Copy Service (VSS) Writer, de verwerking van misvormde of ondermaatse metagegevens verbetert om ervoor te zorgen dat deze veilig worden geweigerd. SQL Server Engine Back-up en herstel Windows
5442246 Deze oplossing lost een beveiligingsvalidatieprobleem op in SQL Server Agent als SQL Server Agent taak-agentonderdelen laadt. Deze oplossing versterkt de beveiligingsvalidatie. SQL Server Engine SQL Agent Windows
5456058 Deze oplossing lost betrouwbaarheids- en beveiligingsproblemen op in SQL Server Agent als specifieke invoer wordt verwerkt. SQL Server Engine SQL Agent Linux; Ramen
5459643 Met deze fix wordt een probleem opgelost waarbij de SQL WMI-provider onjuist ingedeelde invoer verwerkte met behoud van bestaand gedrag voor geldige invoer. SQL Server Engine WMI-beheerprovider(SqlMgmProvider) Windows
5462847 Deze oplossing verhelpt een beveiligingsprobleem in de aanmeldingsafhandeling bij de Microsoft Entra-verificatie in SQL Server. SQL Server Engine Beveiligingsinfrastructuur Linux; Ramen
5469847 Deze oplossing verbetert de interne validatie en veiligheidscontroles voor SQL Server procedures voor replicatieopslag om ervoor te zorgen dat replicatiebewerkingen worden verwerkt met behulp van de verwachte beveiligingsmaatregelen. SQL Server Engine Replicatie Linux; Ramen
5471670 Deze oplossing heeft betrekking op de validatie van onjuist ingedeelde TDS (Tabular Data Stream) en binaire XML-invoer die door SQL Server onderdelen wordt verwerkt. De invoer bevat ongeldige lengtewaarden die tot onverwacht gedrag kunnen leiden. SQL-connectiviteit SQL-connectiviteit Windows
5475798 Deze oplossing heeft betrekking op de verwerking van id's en validatie van invoer in procedures die zijn opgeslagen in replicatie om ervoor te zorgen dat opgegeven en opgeslagen waarden correct worden verwerkt. SQL Server Engine Replicatie Linux; Ramen
5475799 Deze oplossing heeft betrekking op replicatieprocedures die id's met langere of speciale tekens onjuist verwerken. SQL Server Engine Replicatie Linux; Ramen
5475800 Deze oplossing heeft betrekking op procedures die zijn opgeslagen bij replicatie, waarbij id's die speciale tekens bevatten, onjuist worden verwerkt. SQL Server Engine Replicatie Linux; Ramen
5475801 Deze fix heeft betrekking op invoervalidatie voor een procedure voor het opslaan van metagegevens van Merge Replication om ervoor te zorgen dat opgegeven waarden op betrouwbare wijze worden verwerkt. SQL Server Engine Replicatie Linux; Ramen
5475802 Deze oplossing heeft betrekking op een opgeslagen replicatieprocedure die een door de aanroeper opgegeven padwaarde verwerkt. SQL Server Engine Replicatie Linux; Ramen
5475804 Deze fix heeft betrekking op invoervalidatie voor parameters die worden gebruikt door opgeslagen replicatieprocedures om ervoor te zorgen dat opgegeven waarden op betrouwbare wijze worden verwerkt. SQL Server Engine Replicatie Linux; Ramen
5481782 In deze oplossing wordt een probleem opgelost dat van invloed is op de beveiliging en betrouwbaarheid van SQL Server Agent onder specifieke bedrijfsomstandigheden. SQL Server Engine SQL Agent Linux; Ramen
5482773 Met deze fix wordt een probleem opgelost waarbij de functie SUBSTRING voorbij de toegewezen buffer leest als deze DBCS-invoer (Double-Byte Character Set) varchar-invoer verwerkt. Het probleem treedt op in een systeemeigen gecompileerde In-Memory OLTP-procedure (Online transactieverwerking). SQL Server Engine In-Memory OLTP Windows
5482828 Met deze fix wordt een probleem opgelost waarbij het converteren of afkappen van een NVARCHAR-waarde die een Ideographic Variation Sequence (IVS) bevat onder een sortatie Variation Selector Sensitive (_VSS) een toegangsfout veroorzaakt. Het probleem treedt op in een systeemeigen gecompileerde In-Memory online transactieverwerking (OLTP)-procedure en zorgt ervoor dat de server niet meer reageert. SQL Server Engine In-Memory OLTP Windows
5482834 In deze fix wordt een probleem opgelost waarbij een systeemeigen gecompileerde opgeslagen procedure ervoor zorgt dat heapbuffer wordt overschreven tijdens het streamen van nvarchar(max)-gegevens met SET TEXTSIZE truncation onder een sortering Variation Selector Sensitive (_VSS). Het probleem zorgt ervoor dat een server niet meer reageert als de procedure kleine TDS-pakketten (Tabular Data Stream) gebruikt. SQL Server Engine In-Memory OLTP Windows
5494580 Deze oplossing verhelpt een probleem met betrekking tot het uitvoeren van externe code waarbij een gebruiker met beheerdersmachtigingen de opdrachtregelparameters van de PolyBase-service wijzigt om een afgeschafte functie te activeren die de besturing van de Data Warehouse (DW) Engine en DMS (Data Movement Service) en de gegevenskanalen uitvoert op TCP-listeners (Transmission Control Protocol). Deze afgeschafte functie is bedoeld om te worden uitgevoerd onder één SQLPAL-exemplaar (SQL Platform Abstraction Layer) in Kubernetes door alleen de SQL Server-poort buiten de pod weer te geven. De oplossing voorkomt dat PolyBase-services onbewerkte TCP-listeners openen voor de DW Engine- en DMS-besturings- en gegevenskanalen als de services beginnen met gewijzigde opdrachtregelparameters. SQL Server Engine PolyBase Linux; Ramen
5495727 Met deze fix wordt een toegangsfout opgelost die optreedt als SQL Server een query verwerkt die een extreem grote XML-declaratie van de OPTION-XML-declaratie (USE PLAN) heeft. Deze toegangsfout kan ertoe leiden dat het SQL Server-proces onverwacht wordt beëindigd. SQL Server Engine XML Windows
5496502 Met deze fix wordt een beveiligingsprobleem in SQL Server opgelost door bij te werken hoe SQL Server bepaalde interne gebeurtenisgegevens verwerkt en uitvoert om informatie te beschermen. SQL Server Engine Programmeren Windows
5499512 Deze fix lost een beveiligingsprobleem op in SQL Server waarbij onvoldoende validatie in uitgebreide gebeurtenissen kan leiden tot geheugenbeschadiging. SQL Server Engine Uitgebreide gebeurtenissen Linux; Ramen
5499847 In deze fix wordt een fout opgelost bij het verwerken van XML-gegevenstypen in DTD-kenmerklijsten (Document Type Definition). SQL Server Engine XML Linux; Ramen
5499871 Met deze fix wordt een overloop van gehele getallen in de SQL Server XML-lezer opgelost die optreedt als SQL Server een speciaal vervaardigd XML-bestand verwerkt via OPENROWSET(BULK...) of BULK INSERT. De overloop van gehele getallen kan ertoe leiden dat het proces voor SQL Server niet meer reageert of onverwacht wordt beëindigd. SQL Server Engine XML Linux; Ramen
5500062 Deze oplossing verhelpt verschillende beveiligingsproblemen die het vrijgeven van informatie of een denial of service mogelijk maken als de database-engine een speciaal vervaardigd bestand met Extended Events (.xel) leest. SQL Server Engine Uitgebreide gebeurtenissen Linux; Ramen
5502663 Deze oplossing verhelpt een probleem met onjuiste invoervalidatie in SQL Server waardoor een geverifieerde gebruiker een beperkte hoeveelheid geheugen kon vrijgeven. Deze correctie versterkt de invoervalidatie. SQL Server Engine Query-uitvoering Linux; Ramen
5505433 Deze oplossing voegt grensvalidatie toe voor ingesloten attestvelden. SQL Server Engine Replicatie Windows
5505443 Deze oplossing versterkt de deserialisatie van de OSF-indeling (Object Store Format) tegen onjuist ingedeelde of kwaadaardige stroomgegevens. SQL Server Engine Replicatie Windows
5505474 Deze oplossing versterkt de validatiecontroles van de bufferlengte binnen de enclavecode. SQL Server Engine Replicatie Windows
5506119 Deze oplossing verhelpt een probleem met onjuiste invoervalidatie in SQL Server waarbij een geverifieerde gebruiker een pointer kan geven die door SQL Server wordt verwijderd en gelezen, maar niet wordt uitgevoerd. Dit probleem kan leiden tot het genereren van dumpbestanden of tot situaties waarin onvoldoende geheugen beschikbaar is. Deze correctie versterkt de invoervalidatie. SQL Server Engine Query-uitvoering Linux; Ramen
5518499 Deze oplossing lost een probleem op waarbij de aanroep voor het opzoeken van klasse-id's willekeurig geheugen leest. SQL Server Engine Replicatie Windows
5533862 Deze update bevat verbeteringen in de beveiliging en betrouwbaarheid voor de in de wachtrij geplaatste update-abonnementen in Transactionele replicatie. SQL Server Engine Replicatie Windows
5533868 Deze update bevat verbeteringen in de beveiliging en betrouwbaarheid voor de in de wachtrij geplaatste update-abonnementen in Transactionele replicatie. SQL Server Engine Replicatie Windows
5541129 Deze oplossing verbetert de verwerking van invoer voor Showplan om de beveiliging en betrouwbaarheid te verbeteren. SQL Server Engine Query Store Windows
5544086 Deze fix lost onjuiste veldverschuivingsvalidatie in de SqlDataRecord.SetBytes API op voor sql_variant values. Deze oplossing voorkomt dat heaps buiten de grenzen worden geschreven die Denial of Service of uitbreiding van toegangsrechten kan veroorzaken in installaties van SQL Server en in beheerde exemplaren van Azure SQL waarvoor CLR (Common Language Runtime) is ingeschakeld. SQL Server Engine Programmeren Windows
5544179 Met deze fix wordt een probleem opgelost dat van invloed is op de beveiliging van interne replicatiegegevens tijdens verwerkingsbewerkingen. SQL Server Engine Replicatie Linux; Ramen
5544232 Met deze fix wordt een probleem in Samenvoegreplicatie opgelost dat van invloed is op de verwerking van tekstgegevens tijdens verwerkingsbewerkingen. SQL Server Engine Replicatie Linux; Ramen
5544566 Met deze fix wordt een probleem opgelost in replicatiebewerkingen dat van invloed is op validatie en verwerking om de beveiliging en betrouwbaarheid te verbeteren. SQL Server Engine Replicatie Linux; Ramen

De update verkrijgen en installeren

Methode 1: Windows Update

Deze update is beschikbaar via Windows Update. Wanneer u automatisch bijwerken inschakelt, wordt deze update automatisch gedownload en geïnstalleerd. Zie voor meer informatie over het inschakelen van automatische updates Windows Update: veelgestelde vragen.

Methode 2: Microsoft Update-catalogus

Ga naar de website Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Opmerking

  • De detectielogica is bijgewerkt voor deze en toekomstige beveiligingsupdates die worden gepost op de website Microsoft Update-catalogus. Zie Updates van de Microsoft Update-detectielogica voor SQL Server-onderhoud voor meer informatie.
  • Deze update wordt beschikbaar gesteld via de Microsoft Update-catalogus voor alle servers waarop SQL Server wordt uitgevoerd, zelfs als Reporting Services niet is geïnstalleerd. Het installeren van deze beveiligingsupdate is optioneel voor computers die geen host zijn voor Microsoft SQL Server Reporting Services.

Methode 3: Microsoft Downloadcentrum

U kunt het volgende bestand downloaden via het Microsoft Downloadcentrum:

Downloadpictogram Het pakket nu downloaden

Meer informatie

Vereisten

Als je deze update wilt toepassen, moet SQL Server 2019 of een SQL Server 2019 GDR-release via deze SQL Server 2019 GDR zijn geïnstalleerd.

Informatie over de implementatie van beveiligingsupdates

Zie Implementaties - Security Update Guide voor implementatie-informatie over deze update.

Informatie over bestandshash

Bestandsnaam SHA256-hash
SQLServer2019-KB5122773-x64.exe B11541F1D69A805417E293C8E2F6B321D8564F2AB1A5E60DB8DF538037693FF2

Bestandsinformatie

De Engelse versie van dit pakket heeft de bestandsattributen (of latere bestandsattributen) die in het volgende werkblad worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). Wanneer u de bestandsinformatie bekijkt, wordt deze geconverteerd naar de lokale tijd. Als je het verschil tussen UTC en lokale tijd wilt vinden, gebruik je het tabblad Tijdzone in het item Datum en tijd in Configuratiescherm.

Voor alle ondersteunde, op x64 gebaseerde versies - Download de lijst met bestanden die zijn opgenomen in de beveiligingsupdate 5122773.

Informatie over beveiliging en beveiliging

Uzelf online beschermen: ondersteuning voor Windows-beveiliging

Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging