KB5122769 — описание обновления безопасности для SQL Server 2025 CU8: 8 сентября 2026 г.

Относится к

SQL Server 2025 в Windows (все выпуски), SQL Server 2025 в Linux (все выпуски)

Дата выпуска: 8 сентября 2026 г.

Версия: 17.0.4085.5

Сводка

Это обновление для системы безопасности содержит исправления и устраняет уязвимости. Дополнительную информацию об уязвимостях можно найти в следующих рекомендациях по безопасности:

Компоненты Microsoft SQL Server обновляются до следующих сборок в этом обновлении для системы безопасности.

  • SQL Server — версия продукта: 17.0.4085.5, версия файла: 2025.170.4085.5

Важно

Чтобы обеспечить безопасность SQL Server в Windows, включите шифрование с расширенной защитой.

Известные проблемы, связанные с этим обновлением

Запросы к связанному серверу, использующие MSDASQL, завершаются сбоем с ошибкой 7416

Запросы к связанному серверу, использующие поставщика MSDASQL (поставщик OLE DB для драйверов ODBC) и указывающие строку поставщика (@provstr), завершаются сбоем и возвращают следующее сообщение об ошибке:

Сообщение 7416, уровень 16
Доступ к удаленному серверу запрещен, так как сопоставление входа отсутствует.

Более строгая проверка проверки подключения в компоненте ядро СУБД может отклонять подключения для определенных конфигураций связанных серверов, использующих поставщикаMSDASQL, даже если эти подключения были разрешены в предыдущих сборках.

Дополнительные сведения и временные решения см. в статье Запросы к связанным серверам, использующие MSDASQL, завершаются сбоем с ошибкой 7416.

Нарушение прав доступа при запросе sys.dm_exec_requests во время восстановления базы данных

Запросы к sys.dm_exec_requests могут вызвать нарушение прав доступа и привести к созданию файла дампа, если они выполняются во время восстановления базы данных. Эта проблема может возникнуть во время операции RESTORE с базой данных при восстановлении во время запуска или до завершения подключения к сети реплики группы доступности.

Журнал ошибок SQL Server содержит записи, похожие на следующий текст:

The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************

BEGIN STACK DUMP:
  07/30/26 07:37:23 spid 77

Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code    = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
          <dbo.sp_YourMonitoringStoredProcedure>

Эта проблема возникает из-за изменения, вследствие которого внутренние структуры в памяти используются в ссылках до завершения их инициализации.

Специалисты Майкрософт знают об этой проблеме и занимаются ее исправлением. Пока исправление недоступно, примените один из следующих способов устранения:

  • Включите флаг трассировки 4696, чтобы отказаться от изменения кода, вызывающего эту проблему. Если включить этот флаг трассировки, запросы мониторинга, эти запросы sys.dm_exec_requests или sys.sysprocesses вторичные реплики могут возвращать ошибку "976" или "978", как и до установки этого обновления.
  • Не выполняйте запросы к sys.dm_exec_requests для восстанавливаемых баз данных.
  • Удалите это обновление.

Улучшения и исправления, включенные в это обновление

Доступна скачиваемая книга Excel, содержащая сводный список сборок вместе с текущим жизненным циклом поддержки. Файл Excel также содержит подробные списки исправлений. Скачайте этот файл Excel прямо сейчас.

Примечание

На отдельные записи в следующей таблице можно напрямую ссылаться с помощью закладки. Если выбрать любой идентификатор записи ошибки в таблице, к URL-адресу будет добавлен тег закладки с использованием формата "#bkmk_NNNNNNN". Затем этим URL-адресом можно поделиться с другими пользователями, чтобы они могли напрямую перейти к нужному исправлению в таблице.

Справочник по ошибкам Описание Область исправления Компонент Платформа
5442241 Это исправление устраняет проблему проверки безопасности в агенте SQL Server, если агент SQL Server загружает компоненты агента задач. Это исправление усиливает проверку безопасности. Подсистема SQL Server Агент SQL Windows
5456053 Это исправление устраняет проблемы надежности и безопасности в агенте SQL Server, если он обрабатывает определенные входные данные. Подсистема SQL Server Агент SQL Linux; Windows
5459621 Это исправление устраняет проблему, из-за которой поставщик SQL WMI неправильно обрабатывает вводимые данные в неправильном формате, сохраняя при этом существующее поведение для допустимых вводов. Подсистема SQL Server Поставщик управления WMI(SqlMgmProvider) Linux; Windows
5481777 Это исправление устраняет проблему, которая влияет на безопасность и надежность агент SQL Server в определенных условиях эксплуатации. Подсистема SQL Server Агент SQL Linux; Windows
5488560 Это исправление улучшает проверку откликов от S3-совместимых конечных точек внешнего хранилища во время доступа к внешним данным. Подсистема SQL Server PolyBase Linux; Windows
5488792 Это исправление устраняет уязвимость в обработке входов посредством проверки подлинности Microsoft Entra в SQL Server. Подсистема SQL Server Инфраструктура безопасности Linux; Windows
5490415 Это исправление касается внутренней проверки метаданных резервных копий, обрабатываемых средством записи SQL Server Volume Shadow Copy Service (VSS), чтобы улучшить обработку неверно сформированных или небольших метаданных и обеспечить их безопасное отклонение. Подсистема SQL Server Восстановление резервной копии Windows
5496453 Это исправление устраняет проблемы арифметического переполнения и доступа к памяти за пределами диапазона в функциях SQL Server LEFT_SHIFT и RIGHT_SHIFT, если эти функции обрабатывают специально созданные значения сдвига или двоичные входные данные. Эти проблемы могут привести к неожиданному завершению процесса SQL Server. Подсистема SQL Server Выполнение запроса Linux; Windows
5496924 Это исправление устраняет проблему безопасности в SQL Server путем обновления того, как SQL Server обрабатывает и выводит определенные внутренние данные событий для защиты информации. Подсистема SQL Server Программирование Linux; Windows
5497382 Это исправление устраняет проблему переполнения буфера, возникающую во время удаленного вызова процедур (RPC) Stream (TDS) с проверкой подлинности и приводящую к неожиданному завершению процесса SQL Server. Подсистема SQL Server Подсистема SQL Server Linux; Windows
5497456 Это исправление устраняет проблему, которая влияет на надежность и безопасность агент SQL Server, если он обрабатывает определенные входные данные. Подсистема SQL Server Агент SQL Linux; Windows
5497754 Это исправление устраняет уязвимость, которая влияет на SQL Server управляемое резервное копирование в хранимые процедуры Microsoft Azure, managed_backup.sp_get_encryption_option и managed_backup.sp_do_backup. Клиентам, использующим управляемое резервное копирование, следует установить это обновление в рамках стандартного процесса обслуживания SQL Server. Подсистема SQL Server Восстановление резервной копии Linux; Windows
5497891 Это исправление устраняет проблему безопасности в SQL Server, из-за которой недостаточная проверка в расширенных событиях может привести к повреждению памяти. Подсистема SQL Server Расширенные события Linux; Windows
5497995 Это исправление устраняет несколько уязвимостей системы безопасности, которые допускают раскрытие информации или отказ в обслуживании, если ядро СУБД считывает специально созданный файл расширенных событий (.xel). Подсистема SQL Server Расширенные события Linux; Windows
5499779 Это исправление устраняет уязвимость, связанную с удаленным выполнением кода, при которой пользователь с правами администратора изменяет параметры командной строки службы PolyBase, чтобы активировать устаревшую функцию, которая запускает элемент управления движком Data Warehouse (DW) и службой перемещения данных (DMS) и каналы данных на прослушивателях необработанных протоколов управления передачей (TCP). Эта нерекомендуемая функция предназначена для работы в одном экземпляре SQL Platform Abstraction Layer (SQLPAL) в Kubernetes за счет того, что порт SQL Server открыт снаружи модуля pod. Исправление не позволяет службам PolyBase открывать необработанные TCP-прослушиватели для DW Engine и каналов управления и данных DMS, если службы запускаются с измененными параметрами командной строки. Подсистема SQL Server PolyBase Linux; Windows
5499900 Это исправление устраняет ошибку обработки типов данных XML в списках атрибутов определения типа документа (DTD). Подсистема SQL Server XML Linux; Windows
5500478 Это исправление касается обработки идентификаторов и проверки входных данных в хранимых процедурах репликации, чтобы обеспечить правильную обработку поставляемых и сохраненных значений. Подсистема SQL Server Репликация Linux; Windows
5500479 Это исправление устранено для хранимых процедур репликации, которые неправильно обрабатывали идентификаторы, содержащие более длинные или специальные символы. Подсистема SQL Server Репликация Linux; Windows
5500480 Это исправление устраняет проблемы с хранимыми процедурами репликации, которые неправильно обрабатывали идентификаторы, содержащие специальные символы. Подсистема SQL Server Репликация Linux; Windows
5500481 Это исправление касается проверки ввода для хранимой процедуры метаданных репликации слияния, чтобы обеспечить надежность обработки предоставленных значений. Подсистема SQL Server Репликация Linux; Windows
5500482 Это исправление касается хранимой процедуры репликации, которая обрабатывает значение пути, заданное вызывающей стороной. Подсистема SQL Server Репликация Linux; Windows
5500483 Это исправление касается проверки входных данных для параметров, используемых хранимыми процедурами репликации, чтобы обеспечить надежность обработки предоставленных значений. Подсистема SQL Server Репликация Linux; Windows
5501050 Это исправление улучшает внутреннюю проверку и проверку безопасности хранимых процедур репликации SQL Server, чтобы гарантировать, что операции репликации обрабатываются с использованием ожидаемых мер безопасности. Подсистема SQL Server Репликация Linux; Windows
5501457 Это исправление устраняет проблему, из-за которой функция SUBSTRING выполняет чтение за пределами выделенного буфера, если автоматически скомпилированная процедура In-Memory оперативной обработки транзакций (OLTP) обрабатывает ввод varchar искаженной формы двухбайтовой кодировки (DBCS). Проблема возникает из-за недостаточного целочисленного переполнения без знака при вычислении длины строки. Подсистема SQL Server Выполняющаяся в памяти OLTP Linux; Windows
5501458 Это исправление устраняет проблему, из-за которой преобразование или усечение значения NVARCHAR, содержащего последовательность идеографических вариаций (IVS) при параметрах сортировки с учетом селектора вариантов (_VSS) приводит к нарушению прав доступа. Проблема возникает в предварительно скомпилированной процедуре In-Memory обработки транзакций (OLTP) и приводит к тому, что сервер перестает отвечать на запросы. Подсистема SQL Server Выполняющаяся в памяти OLTP Linux; Windows
5501459 Это исправление устраняет проблему, из-за которой автоматически скомпилированная хранимая процедура вызывает перезапись буфера кучи при потоковой передаче данных nvarchar(max) с помощью усечения SET TEXTSIZE в условиях сортировки с учетом селектора вариантов (_VSS). Эта проблема приводит к тому, что сервер перестает отвечать на запросы, если процедура использует небольшие размеры пакетов Stream Tabular Data (TDS). Подсистема SQL Server Выполняющаяся в памяти OLTP Linux; Windows
5501667 Это исправление устраняет ошибку, которая приводит к неправильному форматированию сообщения об ошибке. Подсистема SQL Server Инфраструктура безопасности Linux; Windows
5502642 Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, которая позволяет прошедшему проверку пользователю раскрывать ограниченный объем памяти. Это исправление повышает надежность проверки входных данных. Подсистема SQL Server Выполнение запроса Linux; Windows
5503122 Это исправление устраняет целочисленное переполнение в средстве чтения XML SQL Server, которое происходит, если SQL Server обрабатывает специально созданный файл формата XML с помощью функций OPENROWSET(BULK...) или BULK INSERT. Целочисленное переполнение может привести к тому, что процесс SQL Server перестанет отвечать на запросы или неожиданно завершится. Подсистема SQL Server XML Linux; Windows
5503129 Это исправление устраняет проблему нарушения прав доступа, которая возникает, если SQL Server обрабатывает запрос с очень большим объявлением OPTION (USE PLAN) XML. Это нарушение прав доступа может привести к неожиданному завершению процесса SQL Server. Подсистема SQL Server XML Linux; Windows
5503977 Исправлена проблема, из-за которой поле data_sensitivity_information не всегда заполнялось записями аудита, создаваемыми SCHEMA_OBJECT_ACCESS_GROUP. Это обновление обеспечивает надежное включение сведений о конфиденциальности во все применимые записи аудита. Подсистема SQL Server Инфраструктура безопасности Linux; Windows
5504191 Это исправление усиливает десериализацию формата OSF от неверно сформированных или вредоносных данных потока. Подсистема SQL Server Репликация Windows
5505183 Это исправление устраняет проблему, из-за которой вызов поиска идентификатора класса считывает произвольную память. Подсистема SQL Server Репликация Windows
5505438 Это исправление добавляет проверку границ для встроенных полей аттестации. Подсистема SQL Server Репликация Windows
5505447 Это исправление усиливает десериализацию формата OSF от неверно сформированных или вредоносных данных потока. Подсистема SQL Server Репликация Windows
5505473 Это исправление усиливает проверки длины буфера в коде анклава. Подсистема SQL Server Репликация Windows
5506051 Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, которая позволяет прошедшему проверку пользователю раскрывать информацию в памяти. Это исправление повышает надежность проверки входных данных. Подсистема SQL Server Выполнение запроса Linux; Windows
5506111 Это исправление устраняет проблему с неправильной проверкой ввода в SQL Server, когда прошедший проверку пользователь может указать указатель, который SQL Server разыменовывает и считывает, но не выполняет. Эта проблема может привести к созданию файла дампа или нехватке памяти. Это исправление повышает надежность проверки входных данных. Подсистема SQL Server Выполнение запроса Linux; Windows
5529169 Это исправление устраняет неправильную проверку смещения поля в API SqlDataRecord.SetBytes для значений sql_variant. Это исправление предотвращает запись вне границ кучи, которая может привести к отказу в обслуживании или повышению привилегий в установках SQL Server и управляемых экземплярах Azure SQL с включенной средой CLR. Подсистема SQL Server Программирование Windows
5529202 Это исправление улучшает обработку входных данных в Showplan для повышения безопасности и надежности. Подсистема SQL Server Хранилище запросов Windows
5529343 Это исправление устраняет проблему, которая влияет на защиту данных внутренней репликации во время операций обработки. Подсистема SQL Server Репликация Linux; Windows
5529356 Это исправление устраняет проблему в репликации слиянием, которая влияет на обработку текстовых данных во время операций обработки. Подсистема SQL Server Репликация Linux; Windows
5529367 Это исправление устраняет проблему в операциях репликации, которая влияет на проверку и обработку для повышения безопасности и надежности. Подсистема SQL Server Репликация Linux; Windows
5529379 Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. Подсистема SQL Server Репликация Windows
5529392 Это обновление включает улучшения безопасности и надежности для подписок на обновление в очереди в транзакционной репликации. Подсистема SQL Server Репликация Windows
5529456 Это исправление устраняет проблему в потоковой передаче событий Change Event Streaming (CES), которая блокировала десериализацию событий, если полезные данные события содержат определенные символы. Подсистема SQL Server Репликация Linux; Windows
5529460 Это исправление устраняет файлы дампа SQL, которые могут создаваться во время сериализации данных при использовании потоковой передачи событий изменений для потоковой передачи данных больших объектов (LOB). Подсистема SQL Server Репликация Linux; Windows

Как получить и установить обновление

Способ 1. Центр обновления Windows

Это обновление доступно в Центре обновления Windows. При включении автоматического обновления это обновление будет загружено и установлено автоматически. Дополнительные сведения о том, как включить автоматическое обновление см. в разделе Центр обновления Windows: вопросы и ответы.

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Примечание

  • Логика обнаружения была обновлена для этого и будущих выпусков безопасности, которые публикуются на веб-сайте каталога Центра обновления Майкрософт. Дополнительные сведения см. в разделе Обновления логики обнаружения обновлений Майкрософт для обслуживания SQL Server.
  • Это обновление доступно через каталог Центра обновления Майкрософт для всех серверов, на которых работает SQL Server, даже если не установлен сервер отчетов Power BI. Установка этого обновления для системы безопасности необязательна для компьютеров, на которых не установлен сервер отчетов Power BI. Дополнительные сведения см. в статье Скачивание Сервер отчетов Power BI.

Способ 3. Центр загрузки Майкрософт

Следующий файл доступен для загрузки в Центре загрузки Майкрософт по адресу:

Значок скачивания

Получение или скачивание последнего накопительного пакета обновления для Linux

Чтобы обновить SQL Server 2025 на Linux до последнего CU, сначала необходимо настроить репозиторий накопительных пакетов обновления. Затем обновите пакеты SQL Server с помощью соответствующей команды обновления для конкретной платформы.

Инструкции по установке и прямые ссылки на загрузку пакетов CU см. в заметках о выпуске SQL Server 2025.

Дополнительные сведения

Необходимые условия

Чтобы применить это обновление, необходимо установить SQL Server 2025 или любой выпуск SQL Server 2025 CU до этого SQL Server 2025 CU8 GDR.

Сведения о развертывании обновлений системы безопасности

Сведения о развертывании этого обновления см. в разделе «Развертывания — руководство по обновлению для системы безопасности».

Сведения о файловом хэше

Имя файла Хэш SHA256
SQLServer2025-KB5122769-x64.exe 6E23BA9E542DF038D57383568C0AEE7D2F59AAD6413D08C6AADA72FBD7F87CD0

Сведения о файлах

Английская версия пакета содержит файлы с атрибутами, указанными на следующем листе. Значения даты и времени для этих файлов указаны в формате UTC. При просмотре сведений о файлах выполняется перевод их в местное время. Чтобы узнать разницу между временем UTC и местным временем, откройте вкладку "Часовой пояс" элемента "Дата и время" на панели управления.

Для всех поддерживаемых 64-разрядных (x64) версий — скачайте список файлов, включенных в 5122769 обновления для системы безопасности.

Сведения о защите и безопасности

Защитите себя в Интернете: поддержка безопасности Windows

Узнайте, как мы защищаемся от киберугроз: Microsoft Security