Дата выпуска: 8 сентября 2026 г.
Версия: 15.0.4490.9
- Сводка
- Известные проблемы, связанные с этим обновлением
- Улучшения и исправления, включенные в это обновление
- Как получить и установить обновление
- Получение или скачивание последнего накопительного пакета обновления для Linux
- Дополнительные сведения
- Сведения о файлах
- Сведения о защите и безопасности
Сводка
Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительную информацию об уязвимостях можно найти в следующих рекомендациях по безопасности:
- CVE-2026-66814 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-66818 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-66819 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-66820 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67368 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67370 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67376 — Уязвимость Microsoft SQL Server, приводящая к отказу в обслуживании
- CVE-2026-67378 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67379 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67380 — уязвимость Microsoft SQL Server, связанная с удаленным выполнением кода
- CVE-2026-67381 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67385 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67386 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-67388 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67390 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-67393 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-67624 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-67629 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-67630 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67631 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67633 — Microsoft SQL Server, вызывающая отказ в обслуживании
- CVE-2026-67636 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67639 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67645 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-67648 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68775 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-68776 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68777 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68778 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68779 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68780 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68781 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68784 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68785 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-68786 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-68787 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-69562 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-73028 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-73029 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-77480 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77481 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77482 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77483 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77484 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77485 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77486 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77487 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77488 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-78441 — уязвимость раскрытия информации OLE DB в Microsoft Windows
- CVE-2026-78442 — уязвимость удаленного выполнения кода OLE DB в Microsoft Windows
- CVE-2026-47297 — уязвимость удаленного выполнения кода Microsoft SQL Server
Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.
- SQL Server — версия продукта: 15.0.4490.9 Версия файла: 2019.150.4490.9
Важно
Чтобы обеспечить безопасность SQL Server в Windows, включите шифрование с расширенной защитой.
Известные проблемы, связанные с этим обновлением
Запросы к связанному серверу, использующие MSDASQL, завершаются сбоем с ошибкой 7416
Запросы к связанному серверу, использующие поставщика MSDASQL (поставщик OLE DB для драйверов ODBC) и указывающие строку поставщика (@provstr), завершаются сбоем и возвращают следующее сообщение об ошибке:
Сообщение 7416, уровень 16
Доступ к удаленному серверу запрещен, так как сопоставление входа отсутствует.
Более строгая проверка подключения в компоненте ядро СУБД может отклонять подключения для определенных конфигураций связанных серверов, использующих поставщика MSDASQL , даже если эти подключения допускались в предыдущих сборках.
Дополнительные сведения и временные решения см. в статье Запросы к связанным серверам, использующие MSDASQL, завершаются сбоем с ошибкой 7416.
Улучшения и исправления, включенные в это обновление
Доступна скачиваемая книга Excel, содержащая сводный список сборок вместе с текущим жизненным циклом поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel прямо сейчас.
Примечание
На отдельные записи в следующей таблице можно напрямую ссылаться с помощью закладки. Если выбрать любой идентификатор записи ошибки в таблице, к URL-адресу будет добавлен тег закладки с использованием формата "#bkmk_NNNNNNN". Затем этим URL-адресом можно поделиться с другими пользователями, чтобы они могли напрямую перейти к нужному исправлению в таблице.
| Ссылка на ошибку | Описание | Область исправления | Компонент | Платформа |
|---|---|---|---|---|
| 5370330 | Это исправление устраняет небезопасную десериализацию в SQL Server PolyBase Engine. | Подсистема SQL Server | PolyBase | Linux; Windows |
| 5383449 | Это исправление устраняет уязвимость, managed_backup.sp_get_encryption_option которая влияет на управляемое резервное копирование SQL Server в хранимые процедуры Microsoft Azure и managed_backup.sp_do_backup. Клиентам, использующим управляемое резервное копирование, следует установить это обновление в рамках стандартного процесса обслуживания SQL Server. |
Подсистема SQL Server | Восстановление резервной копии | Linux; Windows |
| 5434230 | Это исправление устраняет проблему, при которой внутренняя проверка метаданных резервных копий, обрабатываемых службой теневого копирования томов SQL Server (VSS) Writer, улучшает обработку неправильно сформированных или малоразмерных метаданных, обеспечивая их безопасное отклонение. | Подсистема SQL Server | Восстановление резервной копии | Windows |
| 5442247 | Это исправление устраняет проблему проверки безопасности в агенте SQL Server, если агент SQL Server загружает компоненты агента задач. Это исправление усиливает проверку безопасности. | Подсистема SQL Server | Агент SQL | Windows |
| 5456057 | Это исправление устраняет проблемы надежности и безопасности агента SQL Server, если он обрабатывает определенные вводимые данные. | Подсистема SQL Server | Агент SQL | Linux; Windows |
| 5459627 | Это исправление устраняет проблему, из-за которой поставщик SQL WMI неправильно обрабатывает вводимые данные в неправильном формате, сохраняя при этом существующее поведение для допустимых вводов. | Подсистема SQL Server |
|
Windows |
| 5462846 | Это исправление устраняет уязвимость в системе безопасности при обработке входа в систему проверки подлинности Microsoft Entra в SQL Server. | Подсистема SQL Server | Инфраструктура безопасности | Linux; Windows |
| 5469846 | Это исправление улучшает внутреннюю проверку и проверки безопасности для хранимых процедур репликации SQL Server, чтобы гарантировать, что операции репликации обрабатываются с использованием ожидаемых мер безопасности. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5471674 | Это исправление устраняет проверку ввода TDS и двоичных XML-файлов, обрабатываемых компонентами SQL Server. Входные данные содержат недопустимые значения длины, которые могут привести к неожиданному поведению. | Подключение к SQL |
|
Windows |
| 5475792 | Это исправление касается обработки идентификаторов и проверки входных данных в хранимых процедурах репликации, чтобы обеспечить правильную обработку поставляемых и сохраненных значений. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475793 | Это исправление устранено для хранимых процедур репликации, которые неправильно обрабатывали идентификаторы, содержащие более длинные или специальные символы. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475794 | Это исправление устраняет проблемы с хранимыми процедурами репликации, которые неправильно обрабатывали идентификаторы, содержащие специальные символы. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475795 | Это исправление касается проверки ввода для хранимой процедуры метаданных репликации слияния, чтобы обеспечить надежность обработки предоставленных значений. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475796 | Это исправление касается хранимой процедуры репликации, которая обрабатывает значение пути, заданное вызывающей стороной. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475797 | Это исправление касается проверки входных данных для параметров, используемых хранимыми процедурами репликации, чтобы обеспечить надежность обработки предоставленных значений. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5481781 | Это исправление устраняет проблему, которая влияет на безопасность и надежность агента SQL Server в определенных условиях эксплуатации. | Подсистема SQL Server | Агент SQL | Linux; Windows |
| 5482774 | Это исправление устраняет проблему, из-за которой функция SUBSTRING выполняет чтение за пределами выделенного буфера, если она обрабатывает ввод varchar из неправильного форматированного двухбайтового набора символов (DBCS). Проблема возникает в нативно скомпилированной процедуре In-Memory обработки транзакций в сети (OLTP). | Подсистема SQL Server |
|
Linux; Windows |
| 5482829 | Это исправление устраняет проблему, из-за которой преобразование или усечение значения NVARCHAR, содержащего последовательность идеографических вариаций (IVS) при параметрах сортировки с учетом селектора вариантов (_VSS) приводит к нарушению прав доступа. Проблема возникает в предварительно скомпилированной процедуре In-Memory обработки транзакций (OLTP) и приводит к тому, что сервер перестает отвечать на запросы. | Подсистема SQL Server | Выполняющаяся в памяти OLTP | Linux; Windows |
| 5482835 | Это исправление устраняет проблему, из-за которой автоматически скомпилированная хранимая процедура вызывает перезапись буфера кучи при потоковой передаче данных nvarchar(max), которые имеют усечение SET TEXTSIZE в условиях сортировки с учетом селектора вариантов (_VSS). Из-за этой проблемы сервер перестает отвечать на запросы, если процедура использует небольшие размеры пакетов TDS. | Подсистема SQL Server | Выполняющаяся в памяти OLTP | Linux; Windows |
| 5495125 | Это исправление устраняет уязвимость, связанную с удаленным выполнением кода, при которой пользователь с правами администратора изменяет параметры командной строки службы PolyBase, чтобы активировать устаревшую функцию, которая запускает управление механизмом хранилища данных (DW) и службой перемещения данных (DMS) и каналы данных на прослушивателях протокола TCP. Эта нерекомендуемая функция предназначена для выполнения в одном экземпляре SQL Platform Abstraction Layer (SQLPAL) в Kubernetes за счет того, что порт SQL Server доступен снаружи модуля pod. Исправление не позволяет службам PolyBase открывать необработанные TCP-прослушиватели для DW Engine и каналов управления и данных DMS, если службы запускаются с измененными параметрами командной строки. | Подсистема SQL Server | PolyBase |
|
| 5495730 | Это исправление устраняет проблему нарушения прав доступа, которая возникает, если SQL Server обрабатывает запрос с очень большим объявлением OPTION (USE PLAN) XML. Это нарушение прав доступа может привести к неожиданному завершению процесса SQL Server. |
|
XML |
|
| 5496501 | Это исправление устраняет проблему безопасности в SQL Server, обновляя методы обработки и вывода определенных внутренних данных событий для защиты информации. | Подсистема SQL Server |
|
Linux; Windows |
| 5499511 | Это исправление устраняет проблему безопасности в SQL Server, из-за которой недостаточная проверка в расширенных событиях может привести к повреждению памяти. | Подсистема SQL Server |
|
Linux; Windows |
| 5499846 | Это исправление устраняет ошибку обработки типов данных XML в списках атрибутов определения типа документа (DTD). | Подсистема SQL Server | XML | Linux; Windows |
| 5499872 | Это исправление устраняет целочисленное переполнение в средстве чтения XML SQL Server, которое происходит, если SQL Server обрабатывает специально созданный файл формата XML с помощью OPENROWSET(BULK...) или BULK INSERT. Целочисленное переполнение может привести к тому, что процесс SQL Server перестанет отвечать на запросы или неожиданно завершит работу. |
Подсистема SQL Server | XML | Linux; Windows |
| 5499879 | Это исправление устраняет несколько уязвимостей системы безопасности, которые допускают раскрытие информации или отказ в обслуживании, если ядро СУБД считывает специально созданный файл расширенных событий (.xel). | Подсистема SQL Server | Расширенные события | Linux; Windows |
| 5502660 | Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, которая позволяет прошедшему проверку пользователю раскрывать ограниченный объем памяти. Это исправление повышает надежность проверки входных данных. | Подсистема SQL Server |
|
Linux; Windows |
| 5505417 | Это исправление устраняет проблему, из-за которой вызов поиска идентификатора класса считывает произвольную память. | Подсистема SQL Server | Репликация | Windows |
| 5505435 | Это исправление добавляет проверку границ для встроенных полей аттестации. | Подсистема SQL Server | Репликация | Windows |
| 5505439 | Это исправление усиливает десериализацию формата OSF от неверно сформированных или вредоносных данных потока. | Подсистема SQL Server | Репликация | Windows |
| 5505471 | Это исправление усиливает проверки длины буфера в коде анклава. | Подсистема SQL Server | Репликация | Windows |
| 5506118 | Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, когда прошедший проверку пользователь может предоставить указатель, который SQL Server разыменовывает и считывает, но не выполняет. Эта проблема может привести к созданию файла дампа или нехватке памяти. Это исправление повышает надежность проверки входных данных. | Подсистема SQL Server | Выполнение запроса | Linux; Windows |
| 5518503 | Это исправление устраняет проблему, из-за которой вызов поиска идентификатора класса считывает произвольную память. | Подсистема SQL Server | Репликация | Windows |
| 5533864 | Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. | Подсистема SQL Server | Репликация | Windows |
| 5533865 | Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. | Подсистема SQL Server | Репликация | Windows |
| 5541278 | Это исправление улучшает обработку входных данных в Showplan для повышения безопасности и надежности. | Подсистема SQL Server | Хранилище запросов | Windows |
| 5541729 | Это исправление устраняет неправильную проверку смещения полей в API SqlDataRecord.SetBytes для значений sql_variant. Это исправление предотвращает запись за пределами кучи, которая может привести к отказу в обслуживании или повышению привилегий в установках SQL Server и управляемых экземплярах SQL Azure с включенной средой CLR. | Подсистема SQL Server | Программирование | Windows |
| 5544066 | Это исправление устраняет проблему, которая влияет на защиту данных внутренней репликации во время операций обработки. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5544230 | Это исправление устраняет проблему в репликации слиянием, которая влияет на обработку текстовых данных во время операций обработки. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5544568 | Это исправление устраняет проблему в операциях репликации, которая влияет на проверку и обработку для повышения безопасности и надежности. | Подсистема SQL Server | Репликация | Linux; Windows |
Как получить и установить обновление
Способ 1. Центр обновления Windows
Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Примечание
- Логика обнаружения была обновлена для этого и будущих выпусков безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления логики обнаружения обновлений Майкрософт для обслуживания SQL Server.
- Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых работает SQL Server, даже если не установлены службы Reporting Services. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не установлены службы Microsoft SQL Server Reporting Services.
Способ 3. Центр загрузки Майкрософт
Следующий файл доступен для загрузки в Центре загрузки Майкрософт по адресу:
Получение или скачивание последнего накопительного пакета обновления для Linux
Чтобы обновить SQL Server 2019 в Linux до последней версии CU, сначала необходимо настроить репозиторий накопительного пакета обновления. Затем обновите пакеты SQL Server с помощью соответствующей команды обновления для конкретной платформы.
Инструкции по установке и прямые ссылки на загрузку пакетов CU см. в заметках о выпуске SQL Server 2019.
Дополнительные сведения
Необходимые условия
Чтобы применить это обновление, необходимо установить SQL Server 2019 или любой выпуск SQL Server 2019 CU до этого SQL Server 2019 CU32 GDR.
Сведения о развертывании обновлений системы безопасности
Сведения о развертывании этого обновления см. в разделе «Развертывания — руководство по обновлению для системы безопасности».
Сведения о файловом хэше
| Имя файла | Хэш SHA256 |
|---|---|
| SQLServer2019-KB5122772-x64.exe | 6E270345C450E8876CD7A440142C2C76919E23F69945233887A25182FC158F1C |
Сведения о файлах
Английская версия пакета содержит файлы с атрибутами, указанными на следующем листе. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах выполняется перевод их в местное время. Чтобы узнать разницу между временем UTC и местным временем, откройте вкладку "Часовой пояс" элемента "Дата и время" панели управления.
Для всех поддерживаемых 64-разрядных (x64) версий — скачайте список файлов, включенных в 5122772 обновления для системы безопасности.
Сведения о защите и безопасности
Защита в Интернете: поддержка безопасности Windows
Узнайте, как мы защищаемся от киберугроз: Microsoft Security