KB5122772 — описание обновления безопасности для SQL Server 2019 CU32: 8 сентября 2026 г.

Применяется к
SQL Server 2019 on Windows SQL Server 2019 on Linux

Дата выпуска: 8 сентября 2026 г.

Версия: 15.0.4490.9

Сводка

Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительную информацию об уязвимостях можно найти в следующих рекомендациях по безопасности:

Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.

  • SQL Server — версия продукта: 15.0.4490.9 Версия файла: 2019.150.4490.9

Важно

Чтобы обеспечить безопасность SQL Server в Windows, включите шифрование с расширенной защитой.

Известные проблемы, связанные с этим обновлением

Запросы к связанному серверу, использующие MSDASQL, завершаются сбоем с ошибкой 7416

Запросы к связанному серверу, использующие поставщика MSDASQL (поставщик OLE DB для драйверов ODBC) и указывающие строку поставщика (@provstr), завершаются сбоем и возвращают следующее сообщение об ошибке:

Сообщение 7416, уровень 16
Доступ к удаленному серверу запрещен, так как сопоставление входа отсутствует.

Более строгая проверка подключения в компоненте ядро СУБД может отклонять подключения для определенных конфигураций связанных серверов, использующих поставщика MSDASQL , даже если эти подключения допускались в предыдущих сборках.

Дополнительные сведения и временные решения см. в статье Запросы к связанным серверам, использующие MSDASQL, завершаются сбоем с ошибкой 7416.

Улучшения и исправления, включенные в это обновление

Доступна скачиваемая книга Excel, содержащая сводный список сборок вместе с текущим жизненным циклом поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel прямо сейчас.

Примечание

На отдельные записи в следующей таблице можно напрямую ссылаться с помощью закладки. Если выбрать любой идентификатор записи ошибки в таблице, к URL-адресу будет добавлен тег закладки с использованием формата "#bkmk_NNNNNNN". Затем этим URL-адресом можно поделиться с другими пользователями, чтобы они могли напрямую перейти к нужному исправлению в таблице.

Ссылка на ошибку Описание Область исправления Компонент Платформа
5370330 Это исправление устраняет небезопасную десериализацию в SQL Server PolyBase Engine. Подсистема SQL Server PolyBase Linux; Windows
5383449 Это исправление устраняет уязвимость, managed_backup.sp_get_encryption_option которая влияет на управляемое резервное копирование SQL Server в хранимые процедуры Microsoft Azure и managed_backup.sp_do_backup. Клиентам, использующим управляемое резервное копирование, следует установить это обновление в рамках стандартного процесса обслуживания SQL Server. Подсистема SQL Server Восстановление резервной копии Linux; Windows
5434230 Это исправление устраняет проблему, при которой внутренняя проверка метаданных резервных копий, обрабатываемых службой теневого копирования томов SQL Server (VSS) Writer, улучшает обработку неправильно сформированных или малоразмерных метаданных, обеспечивая их безопасное отклонение. Подсистема SQL Server Восстановление резервной копии Windows
5442247 Это исправление устраняет проблему проверки безопасности в агенте SQL Server, если агент SQL Server загружает компоненты агента задач. Это исправление усиливает проверку безопасности. Подсистема SQL Server Агент SQL Windows
5456057 Это исправление устраняет проблемы надежности и безопасности агента SQL Server, если он обрабатывает определенные вводимые данные. Подсистема SQL Server Агент SQL Linux; Windows
5459627 Это исправление устраняет проблему, из-за которой поставщик SQL WMI неправильно обрабатывает вводимые данные в неправильном формате, сохраняя при этом существующее поведение для допустимых вводов. Подсистема SQL Server Поставщик управления WMI(SqlMgmProvider) Windows
5462846 Это исправление устраняет уязвимость в системе безопасности при обработке входа в систему проверки подлинности Microsoft Entra в SQL Server. Подсистема SQL Server Инфраструктура безопасности Linux; Windows
5469846 Это исправление улучшает внутреннюю проверку и проверки безопасности для хранимых процедур репликации SQL Server, чтобы гарантировать, что операции репликации обрабатываются с использованием ожидаемых мер безопасности. Подсистема SQL Server Репликация Linux; Windows
5471674 Это исправление устраняет проверку ввода TDS и двоичных XML-файлов, обрабатываемых компонентами SQL Server. Входные данные содержат недопустимые значения длины, которые могут привести к неожиданному поведению. Подключение к SQL Подключение к SQL Windows
5475792 Это исправление касается обработки идентификаторов и проверки входных данных в хранимых процедурах репликации, чтобы обеспечить правильную обработку поставляемых и сохраненных значений. Подсистема SQL Server Репликация Linux; Windows
5475793 Это исправление устранено для хранимых процедур репликации, которые неправильно обрабатывали идентификаторы, содержащие более длинные или специальные символы. Подсистема SQL Server Репликация Linux; Windows
5475794 Это исправление устраняет проблемы с хранимыми процедурами репликации, которые неправильно обрабатывали идентификаторы, содержащие специальные символы. Подсистема SQL Server Репликация Linux; Windows
5475795 Это исправление касается проверки ввода для хранимой процедуры метаданных репликации слияния, чтобы обеспечить надежность обработки предоставленных значений. Подсистема SQL Server Репликация Linux; Windows
5475796 Это исправление касается хранимой процедуры репликации, которая обрабатывает значение пути, заданное вызывающей стороной. Подсистема SQL Server Репликация Linux; Windows
5475797 Это исправление касается проверки входных данных для параметров, используемых хранимыми процедурами репликации, чтобы обеспечить надежность обработки предоставленных значений. Подсистема SQL Server Репликация Linux; Windows
5481781 Это исправление устраняет проблему, которая влияет на безопасность и надежность агента SQL Server в определенных условиях эксплуатации. Подсистема SQL Server Агент SQL Linux; Windows
5482774 Это исправление устраняет проблему, из-за которой функция SUBSTRING выполняет чтение за пределами выделенного буфера, если она обрабатывает ввод varchar из неправильного форматированного двухбайтового набора символов (DBCS). Проблема возникает в нативно скомпилированной процедуре In-Memory обработки транзакций в сети (OLTP). Подсистема SQL Server Выполняющаяся в памяти OLTP Linux; Windows
5482829 Это исправление устраняет проблему, из-за которой преобразование или усечение значения NVARCHAR, содержащего последовательность идеографических вариаций (IVS) при параметрах сортировки с учетом селектора вариантов (_VSS) приводит к нарушению прав доступа. Проблема возникает в предварительно скомпилированной процедуре In-Memory обработки транзакций (OLTP) и приводит к тому, что сервер перестает отвечать на запросы. Подсистема SQL Server Выполняющаяся в памяти OLTP Linux; Windows
5482835 Это исправление устраняет проблему, из-за которой автоматически скомпилированная хранимая процедура вызывает перезапись буфера кучи при потоковой передаче данных nvarchar(max), которые имеют усечение SET TEXTSIZE в условиях сортировки с учетом селектора вариантов (_VSS). Из-за этой проблемы сервер перестает отвечать на запросы, если процедура использует небольшие размеры пакетов TDS. Подсистема SQL Server Выполняющаяся в памяти OLTP Linux; Windows
5495125 Это исправление устраняет уязвимость, связанную с удаленным выполнением кода, при которой пользователь с правами администратора изменяет параметры командной строки службы PolyBase, чтобы активировать устаревшую функцию, которая запускает управление механизмом хранилища данных (DW) и службой перемещения данных (DMS) и каналы данных на прослушивателях протокола TCP. Эта нерекомендуемая функция предназначена для выполнения в одном экземпляре SQL Platform Abstraction Layer (SQLPAL) в Kubernetes за счет того, что порт SQL Server доступен снаружи модуля pod. Исправление не позволяет службам PolyBase открывать необработанные TCP-прослушиватели для DW Engine и каналов управления и данных DMS, если службы запускаются с измененными параметрами командной строки. Подсистема SQL Server PolyBase Linux; Windows
5495730 Это исправление устраняет проблему нарушения прав доступа, которая возникает, если SQL Server обрабатывает запрос с очень большим объявлением OPTION (USE PLAN) XML. Это нарушение прав доступа может привести к неожиданному завершению процесса SQL Server. Подсистема SQL Server XML Linux; Windows
5496501 Это исправление устраняет проблему безопасности в SQL Server, обновляя методы обработки и вывода определенных внутренних данных событий для защиты информации. Подсистема SQL Server Программирование Linux; Windows
5499511 Это исправление устраняет проблему безопасности в SQL Server, из-за которой недостаточная проверка в расширенных событиях может привести к повреждению памяти. Подсистема SQL Server Расширенные события Linux; Windows
5499846 Это исправление устраняет ошибку обработки типов данных XML в списках атрибутов определения типа документа (DTD). Подсистема SQL Server XML Linux; Windows
5499872 Это исправление устраняет целочисленное переполнение в средстве чтения XML SQL Server, которое происходит, если SQL Server обрабатывает специально созданный файл формата XML с помощью OPENROWSET(BULK...) или BULK INSERT. Целочисленное переполнение может привести к тому, что процесс SQL Server перестанет отвечать на запросы или неожиданно завершит работу. Подсистема SQL Server XML Linux; Windows
5499879 Это исправление устраняет несколько уязвимостей системы безопасности, которые допускают раскрытие информации или отказ в обслуживании, если ядро СУБД считывает специально созданный файл расширенных событий (.xel). Подсистема SQL Server Расширенные события Linux; Windows
5502660 Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, которая позволяет прошедшему проверку пользователю раскрывать ограниченный объем памяти. Это исправление повышает надежность проверки входных данных. Подсистема SQL Server Выполнение запроса Linux; Windows
5505417 Это исправление устраняет проблему, из-за которой вызов поиска идентификатора класса считывает произвольную память. Подсистема SQL Server Репликация Windows
5505435 Это исправление добавляет проверку границ для встроенных полей аттестации. Подсистема SQL Server Репликация Windows
5505439 Это исправление усиливает десериализацию формата OSF от неверно сформированных или вредоносных данных потока. Подсистема SQL Server Репликация Windows
5505471 Это исправление усиливает проверки длины буфера в коде анклава. Подсистема SQL Server Репликация Windows
5506118 Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, когда прошедший проверку пользователь может предоставить указатель, который SQL Server разыменовывает и считывает, но не выполняет. Эта проблема может привести к созданию файла дампа или нехватке памяти. Это исправление повышает надежность проверки входных данных. Подсистема SQL Server Выполнение запроса Linux; Windows
5518503 Это исправление устраняет проблему, из-за которой вызов поиска идентификатора класса считывает произвольную память. Подсистема SQL Server Репликация Windows
5533864 Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. Подсистема SQL Server Репликация Windows
5533865 Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. Подсистема SQL Server Репликация Windows
5541278 Это исправление улучшает обработку входных данных в Showplan для повышения безопасности и надежности. Подсистема SQL Server Хранилище запросов Windows
5541729 Это исправление устраняет неправильную проверку смещения полей в API SqlDataRecord.SetBytes для значений sql_variant. Это исправление предотвращает запись за пределами кучи, которая может привести к отказу в обслуживании или повышению привилегий в установках SQL Server и управляемых экземплярах SQL Azure с включенной средой CLR. Подсистема SQL Server Программирование Windows
5544066 Это исправление устраняет проблему, которая влияет на защиту данных внутренней репликации во время операций обработки. Подсистема SQL Server Репликация Linux; Windows
5544230 Это исправление устраняет проблему в репликации слиянием, которая влияет на обработку текстовых данных во время операций обработки. Подсистема SQL Server Репликация Linux; Windows
5544568 Это исправление устраняет проблему в операциях репликации, которая влияет на проверку и обработку для повышения безопасности и надежности. Подсистема SQL Server Репликация Linux; Windows

Как получить и установить обновление

Способ 1. Центр обновления Windows

Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Примечание

  • Логика обнаружения была обновлена для этого и будущих выпусков безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления логики обнаружения обновлений Майкрософт для обслуживания SQL Server.
  • Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых работает SQL Server, даже если не установлены службы Reporting Services. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не установлены службы Microsoft SQL Server Reporting Services.

Способ 3. Центр загрузки Майкрософт

Следующий файл доступен для загрузки в Центре загрузки Майкрософт по адресу:

Значок скачивания

Получение или скачивание последнего накопительного пакета обновления для Linux

Чтобы обновить SQL Server 2019 в Linux до последней версии CU, сначала необходимо настроить репозиторий накопительного пакета обновления. Затем обновите пакеты SQL Server с помощью соответствующей команды обновления для конкретной платформы.

Инструкции по установке и прямые ссылки на загрузку пакетов CU см. в заметках о выпуске SQL Server 2019.

Дополнительные сведения

Необходимые условия

Чтобы применить это обновление, необходимо установить SQL Server 2019 или любой выпуск SQL Server 2019 CU до этого SQL Server 2019 CU32 GDR.

Сведения о развертывании обновлений системы безопасности

Сведения о развертывании этого обновления см. в разделе «Развертывания — руководство по обновлению для системы безопасности».

Сведения о файловом хэше

Имя файла Хэш SHA256
SQLServer2019-KB5122772-x64.exe 6E270345C450E8876CD7A440142C2C76919E23F69945233887A25182FC158F1C

Сведения о файлах

Английская версия пакета содержит файлы с атрибутами, указанными на следующем листе. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах выполняется перевод их в местное время. Чтобы узнать разницу между временем UTC и местным временем, откройте вкладку "Часовой пояс" элемента "Дата и время" панели управления.

Для всех поддерживаемых 64-разрядных (x64) версий — скачайте список файлов, включенных в 5122772 обновления для системы безопасности.

Сведения о защите и безопасности

Защита в Интернете: поддержка безопасности Windows

Узнайте, как мы защищаемся от киберугроз: Microsoft Security