Дата выпуска: 8 сентября 2026 г.
Версия: 15.0.2190.7
- Сводка
- Известные проблемы, связанные с этим обновлением
- Улучшения и исправления, включенные в это обновление
- Как получить и установить обновление
- Дополнительные сведения
- Сведения о файлах
- Сведения о защите и безопасности
Сводка
Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительную информацию об уязвимостях можно найти в следующих рекомендациях по безопасности:
- CVE-2026-66814 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-66818 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-66819 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-66820 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67368 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67370 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67376 — уязвимость Microsoft SQL Server, приводящая к отказу в обслуживании
- CVE-2026-67378 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67379 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67380 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67381 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-67385 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67386 — уязвимость раскрытия информации в Microsoft SQL Server
- CVE-2026-67388 — уязвимость Microsoft SQL Server, связанная с удаленным выполнением кода
- CVE-2026-67390 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-67393 — уязвимость раскрытия информации в Microsoft SQL Server
- CVE-2026-67624 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-67629 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-67630 — уязвимость Microsoft SQL Server, связанная с удаленным выполнением кода
- CVE-2026-67631 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67633 — уязвимость Microsoft SQL Server, приводящая к отказу в обслуживании
- CVE-2026-67636 — уязвимость Microsoft SQL Server, приводящая к отказу в обслуживании
- CVE-2026-67639 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-67645 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-67648 — уязвимость Microsoft SQL Server, связанная с раскрытием информации
- CVE-2026-68775 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-68776 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68777 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-68778 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68779 — уязвимость раскрытия информации в Microsoft SQL Server
- CVE-2026-68780 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68781 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-68784 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-68785 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-68786 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-68787 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-69562 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-73028 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-73029 — уязвимость раскрытия информации Microsoft SQL Server
- CVE-2026-77480 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77481 — уязвимость Microsoft SQL Server, связанная с удаленным выполнением кода
- CVE-2026-77482 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77483 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77484 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77485 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77486 — уязвимость удаленного выполнения кода Microsoft SQL Server
- CVE-2026-77487 — уязвимость повышения привилегий Microsoft SQL Server
- CVE-2026-77488 — уязвимость раскрытия информации SQL Server корпорации Майкрософт
- CVE-2026-78441 — уязвимость раскрытия информации OLE DB в Microsoft Windows
- CVE-2026-78442 — уязвимость удаленного выполнения кода OLE DB в Microsoft Windows
- CVE-2026-47297 — уязвимость Microsoft SQL Server, связанная с удаленным выполнением кода
Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.
- SQL Server — версия продукта: 15.0.2190.7, версия файла: 2019.150.2190.7
Важно
Чтобы обеспечить безопасность SQL Server в Windows, включите шифрование с расширенной защитой.
Известные проблемы, связанные с этим обновлением
Запросы к связанному серверу, использующие MSDASQL, завершаются сбоем с ошибкой 7416
Запросы к связанному серверу, использующие поставщика MSDASQL (поставщик OLE DB для драйверов ODBC) и указывающие строку поставщика (@provstr), завершаются сбоем и возвращают следующее сообщение об ошибке:
Сообщение 7416, уровень 16
Доступ к удаленному серверу запрещен, так как сопоставление входа отсутствует.
Более строгая проверка проверки подключения в компоненте ядро СУБД может отклонять подключения для определенных конфигураций связанных серверов, использующих поставщикаMSDASQL, даже если эти подключения были разрешены в предыдущих сборках.
Дополнительные сведения и временные решения см. в статье Запросы к связанным серверам, использующие MSDASQL, завершаются сбоем с ошибкой 7416.
Улучшения и исправления, включенные в это обновление
Доступна книга Microsoft Excel для скачивания, которая содержит сводный список сборок и сведения об их текущем жизненном цикле поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel прямо сейчас.
Примечание
На отдельные записи в следующей таблице можно напрямую ссылаться с помощью закладки. Если выбрать любой идентификатор записи ошибки в таблице, к URL-адресу будет добавлен тег закладки с использованием формата "#bkmk_NNNNNNN". Затем этим URL-адресом можно поделиться с другими пользователями, чтобы они могли напрямую перейти к нужному исправлению в таблице.
| Ссылка на ошибку | Описание | Область исправления | Компонент | Платформа |
|---|---|---|---|---|
| 5370307 | Это исправление устраняет небезопасную десериализацию в SQL Server PolyBase Engine. | Подсистема SQL Server | PolyBase | Linux; Windows |
| 5383447 | Это исправление устраняет уязвимость, managed_backup.sp_get_encryption_option которая влияет на управляемое резервное копирование SQL Server в хранимые процедуры Microsoft Azure, а managed_backup.sp_do_backupтакже Клиентам, использующим управляемое резервное копирование, следует установить это обновление в рамках стандартного процесса обслуживания SQL Server. |
|
Восстановление резервной копии |
|
| 5406199 | Это исправление устраняет уязвимость, связанную с удаленным выполнением кода, при которой пользователь с правами администратора изменяет параметры командной строки службы PolyBase, чтобы активировать устаревшую функцию, которая запускает элемент управления движком Data Warehouse (DW) и службой перемещения данных (DMS) и каналы данных на прослушивателях необработанных протоколов управления передачей (TCP). Эта нерекомендуемая функция предназначена для работы в одном экземпляре SQL Platform Abstraction Layer (SQLPAL) в Kubernetes за счет того, что порт SQL Server открыт снаружи модуля pod. Исправление не позволяет службам PolyBase открывать необработанные TCP-прослушиватели для DW Engine и каналов управления и данных DMS, если службы запускаются с измененными параметрами командной строки. | Подсистема SQL Server | PolyBase | Linux; Windows |
| 5434231 | Это исправление устраняет проблему, при которой внутренняя проверка метаданных резервных копий, обрабатываемых средством записи SQL Server Volume Shadow Copy Service (VSS), улучшает обработку искаженных или небольших метаданных, обеспечивая их безопасное отклонение. | Подсистема SQL Server | Восстановление резервной копии | Windows |
| 5442246 | Это исправление устраняет проблему проверки безопасности в агенте SQL Server, если агент SQL Server загружает компоненты агента задач. Это исправление усиливает проверку безопасности. | Подсистема SQL Server | Агент SQL | Windows |
| 5456058 | Это исправление устраняет проблемы надежности и безопасности в агенте SQL Server, если он обрабатывает определенные входные данные. | Подсистема SQL Server | Агент SQL | Linux; Windows |
| 5459643 | Это исправление устраняет проблему, из-за которой поставщик SQL WMI неправильно обрабатывает вводимые данные в неправильном формате, сохраняя при этом существующее поведение для допустимых вводов. | Подсистема SQL Server |
|
Windows |
| 5462847 | Это исправление устраняет уязвимость в обработке входов посредством проверки подлинности Microsoft Entra в SQL Server. | Подсистема SQL Server | Инфраструктура безопасности | Linux; Windows |
| 5469847 | Это исправление улучшает внутреннюю проверку и проверку безопасности хранимых процедур репликации SQL Server, чтобы гарантировать, что операции репликации обрабатываются с использованием ожидаемых мер безопасности. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5471670 | Это исправление касается проверки неправильно сформированных входных данных Stream (TDS) и двоичных XML, обрабатываемых компонентами SQL Server. Входные данные содержат недопустимые значения длины, которые могут привести к неожиданному поведению. | Подключение к SQL | Подключение к SQL | Windows |
| 5475798 | Это исправление касается обработки идентификаторов и проверки входных данных в хранимых процедурах репликации, чтобы обеспечить правильную обработку поставляемых и сохраненных значений. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475799 | Это исправление устранено для хранимых процедур репликации, которые неправильно обрабатывали идентификаторы, содержащие более длинные или специальные символы. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475800 | Это исправление устраняет проблемы с хранимыми процедурами репликации, которые неправильно обрабатывали идентификаторы, содержащие специальные символы. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475801 | Это исправление касается проверки ввода для хранимой процедуры метаданных репликации слияния, чтобы обеспечить надежность обработки предоставленных значений. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475802 | Это исправление касается хранимой процедуры репликации, которая обрабатывает значение пути, заданное вызывающей стороной. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5475804 | Это исправление касается проверки входных данных для параметров, используемых хранимыми процедурами репликации, чтобы обеспечить надежность обработки предоставленных значений. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5481782 | Это исправление устраняет проблему, которая влияет на безопасность и надежность агент SQL Server в определенных условиях эксплуатации. | Подсистема SQL Server | Агент SQL | Linux; Windows |
| 5482773 | Это исправление устраняет проблему, из-за которой функция SUBSTRING выполняет чтение за пределами выделенного буфера, если она обрабатывает ввод varchar из неправильного форматированного двухбайтового набора символов (DBCS). Проблема возникает в нативно скомпилированной процедуре In-Memory обработки транзакций в сети (OLTP). | Подсистема SQL Server |
|
Windows |
| 5482828 | Это исправление устраняет проблему, из-за которой преобразование или усечение значения NVARCHAR, содержащего последовательность идеографических вариаций (IVS) при параметрах сортировки с учетом селектора вариантов (_VSS) приводит к нарушению прав доступа. Проблема возникает в автоматически скомпилированной процедуре In-Memory обработки транзакций (OLTP) и приводит к тому, что сервер перестает отвечать на запросы. | Подсистема SQL Server | Выполняющаяся в памяти OLTP | Windows |
| 5482834 | Это исправление устраняет проблему, из-за которой автоматически скомпилированная хранимая процедура вызывает перезапись буфера кучи при потоковой передаче данных nvarchar(max) с помощью усечения SET TEXTSIZE в условиях сортировки с учетом селектора вариантов (_VSS). Из-за этой проблемы сервер перестает отвечать на запросы, если процедура использует Stream пакеты TDS небольшого размера. | Подсистема SQL Server | Выполняющаяся в памяти OLTP | Windows |
| 5494580 | Это исправление устраняет уязвимость, связанную с удаленным выполнением кода, при которой пользователь с правами администратора изменяет параметры командной строки службы PolyBase, чтобы активировать устаревшую функцию, которая запускает элемент управления движком Data Warehouse (DW) и службой перемещения данных (DMS) и каналы данных на прослушивателях необработанных протоколов управления передачей (TCP). Эта нерекомендуемая функция предназначена для работы в одном экземпляре SQL Platform Abstraction Layer (SQLPAL) в Kubernetes за счет того, что порт SQL Server открыт снаружи модуля pod. Исправление не позволяет службам PolyBase открывать необработанные TCP-прослушиватели для DW Engine и каналов управления и данных DMS, если службы запускаются с измененными параметрами командной строки. | Подсистема SQL Server | PolyBase | Linux; Windows |
| 5495727 | Это исправление устраняет проблему нарушения прав доступа, которая возникает, если SQL Server обрабатывает запрос с очень большим объявлением OPTION (USE PLAN) XML. Это нарушение прав доступа может привести к неожиданному завершению процесса SQL Server. | Подсистема SQL Server | XML | Windows |
| 5496502 | Это исправление устраняет проблему безопасности в SQL Server путем обновления того, как SQL Server обрабатывает и выводит определенные внутренние данные событий для защиты информации. | Подсистема SQL Server |
|
Windows |
| 5499512 | Это исправление устраняет проблему безопасности в SQL Server, из-за которой недостаточная проверка в расширенных событиях может привести к повреждению памяти. | Подсистема SQL Server | Расширенные события | Linux; Windows |
| 5499847 | Это исправление устраняет ошибку обработки типов данных XML в списках атрибутов определения типа документа (DTD). | Подсистема SQL Server | XML | Linux; Windows |
| 5499871 | Это исправление устраняет целочисленное переполнение в средстве чтения XML SQL Server, которое происходит, если SQL Server обрабатывает специально созданный файл формата XML с помощью OPENROWSET(BULK...) или BULK INSERT. Целочисленное переполнение может привести к тому, что процесс SQL Server перестанет отвечать на запросы или неожиданно завершится. |
Подсистема SQL Server | XML | Linux; Windows |
| 5500062 | Это исправление устраняет несколько уязвимостей системы безопасности, которые допускают раскрытие информации или отказ в обслуживании, если ядро СУБД считывает специально созданный файл расширенных событий (.xel). | Подсистема SQL Server | Расширенные события | Linux; Windows |
| 5502663 | Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, которая позволяет прошедшему проверку пользователю раскрывать ограниченный объем памяти. Это исправление повышает надежность проверки входных данных. | Подсистема SQL Server |
|
Linux; Windows |
| 5505433 | Это исправление добавляет проверку границ для встроенных полей аттестации. | Подсистема SQL Server |
|
Windows |
| 5505443 | Это исправление усиливает десериализацию формата OSF от неверно сформированных или вредоносных данных потока. | Подсистема SQL Server | Репликация | Windows |
| 5505474 | Это исправление усиливает проверки длины буфера в коде анклава. | Подсистема SQL Server | Репликация | Windows |
| 5506119 | Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, когда прошедший проверку пользователь может указать указатель, который SQL Server разыменовывает и считывает, но не выполняет. Эта проблема может привести к созданию файла дампа или нехватке памяти. Это исправление повышает надежность проверки входных данных. | Подсистема SQL Server | Выполнение запроса | Linux; Windows |
| 5518499 | Это исправление устраняет проблему, из-за которой вызов поиска идентификатора класса считывает произвольную память. | Подсистема SQL Server | Репликация | Windows |
| 5533862 | Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. | Подсистема SQL Server | Репликация | Windows |
| 5533868 | Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. | Подсистема SQL Server | Репликация | Windows |
| 5541129 | Это исправление улучшает обработку входных данных в Showplan для повышения безопасности и надежности. | Подсистема SQL Server | Хранилище запросов | Windows |
| 5544086 | Это исправление устраняет неправильную проверку смещения SqlDataRecord.SetBytes поля в API для sql_variant values. Это исправление предотвращает запись вне границ кучи, которая может привести к отказу в обслуживании или повышению привилегий в установках SQL Server и управляемых экземплярах Azure SQL с включенной средой CLR. |
Подсистема SQL Server | Программирование | Windows |
| 5544179 | Это исправление устраняет проблему, которая влияет на защиту данных внутренней репликации во время операций обработки. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5544232 | Это исправление устраняет проблему в репликации слиянием, которая влияет на обработку текстовых данных во время операций обработки. | Подсистема SQL Server | Репликация | Linux; Windows |
| 5544566 | Это исправление устраняет проблему в операциях репликации, которая влияет на проверку и обработку для повышения безопасности и надежности. | Подсистема SQL Server | Репликация | Linux; Windows |
Как получить и установить обновление
Способ 1. Центр обновления Windows
Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Примечание
- Логика обнаружения была обновлена для этого и будущих выпусков безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления логики обнаружения обновлений Майкрософт для обслуживания SQL Server.
- Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых работает SQL Server, даже если службы Reporting Services не установлены. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не установлены службы Microsoft SQL Server Reporting Services.
Способ 3. Центр загрузки Майкрософт
Следующий файл доступен для загрузки в Центре загрузки Майкрософт по адресу:
Дополнительные сведения
Необходимые условия
Чтобы применить это обновление, необходимо установить SQL Server 2019 или любой выпуск SQL Server 2019 GDR до этого SQL Server 2019 GDR.
Сведения о развертывании обновлений системы безопасности
Сведения о развертывании этого обновления см. в разделе «Развертывания — руководство по обновлению для системы безопасности».
Сведения о файловом хэше
| Имя файла | Хэш SHA256 |
|---|---|
| SQLServer2019-KB5122773-x64.exe | B11541F1D69A805417E293C8E2F6B321D8564F2AB1A5E60DB8DF538037693FF2 |
Сведения о файлах
Английская версия пакета содержит файлы с атрибутами, указанными на следующем листе. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах выполняется перевод их в местное время. Чтобы узнать разницу между временем UTC и местным временем, откройте вкладку "Часовой пояс" элемента "Дата и время" на панели управления.
Для всех поддерживаемых 64-разрядных (x64) версий — скачайте список файлов, включенных в 5122773 обновления для системы безопасности.
Сведения о защите и безопасности
Защитите себя в Интернете: поддержка безопасности Windows
Узнайте, как мы защищаемся от киберугроз: Microsoft Security