KB5122774 – Opis bezbednosne ispravke za SQL Server 2017 CU31: 8. septembar 2026.

Primenjuje se na
SQL Server 2017 on Linux SQL Server 2017 on Windows

Datum izdavanja: 8 septembra, 2026

Verzija: 14.0.3550.4

Rezime

Ova bezbednosna ispravka sadrži popravke i otklanja ranjivosti. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:

Komponente za Microsoft SQL Server ažuriraju se na sledeće verzije u ovoj bezbednosnoj ispravci:

  • SQL Server - Verzija proizvoda: 14.0.3550.4, verzija datoteke: 2017.140.3550.4

Važno

Da biste obezbedili SQL Server u operativnom sistemu Windows, omogućite šifrovanje pomoću proširene zaštite.

Poznati problemi u ovoj ispravci

Upiti povezanog servera koji koriste MSDASQL ne uspevaju i vraćaju grešku 7416

Upiti povezanog MSDASQL servera koji koriste dobavljač (OLE DB dobavljač za ODBC upravljačke programe) i navode nisku dobavljača (@provstr) ne uspevaju i vraćaju sledeću poruku o grešci:

Poruka 7416, nivo 16
Pristup udaljenom serveru je odbijen zato što ne postoji mapiranje prijavljivanja.

Stroža provera provere valjanosti veze u mašini baze podataka može da odbije veze za određene konfiguracije povezanih servera koji koriste dobavljača MSDASQL , čak i ako su starije verzije dozvoljavale takve veze.

Više informacija i zaobilazna rešenja potražite u članku Upiti povezanog servera koji koriste MSDASQL ne uspevaju uz grešku 7416.

Poboljšanja i popravke uključene u ovu ispravku

Dostupna je radna sveska programa Microsoft Excel za preuzimanje koja sadrži rezime listu verzija, zajedno sa njihovim trenutnim životnim ciklusom podrške. Excel datoteka sadrži i detaljne liste popravki. Preuzmite ovu Excel datoteku odmah.

Napomena

Pojedinačnim stavkama u sledećoj tabeli može se direktno pristupiti putem obeleživača. Ako izaberete bilo koji ID reference greške u tabeli, oznaka obeleživača se dodaje veb-adresi pomoću formata "#bkmk_NNNNNNN". Zatim možete da delite ovu URL adresu sa drugima kako bi mogli direktno da pređu na željenu ispravku u tabeli.

Referenca greške Opis Oblast popravke Komponenta Platforma
5383450 Ova ispravka se bavi ranjivošću koja utiče na SQL Server upravljane rezervne kopije u Microsoft Azure uskladištenim procedurama managed_backup.sp_get_encryption_option i managed_backup.sp_do_backup. Korisnici koji koriste upravljano pravljenje rezervnih kopija treba da primene ovu ispravku putem standardnog procesa servisiranja sistema SQL Server. Pokreta; sistema SQL Server Pravljenje rezervne kopije / vraćanje u prethodno stanje Linux; Windows
5442249 Ova ispravka rešava problem sa validacijom bezbednosti u SQL Server agentu ako SQL Server Agent učitava komponente agenta zadatka. Ova ispravka jača bezbednosnu validaciju. Pokreta; sistema SQL Server SQL Agent Windows
5456059 Ova ispravka rešava probleme sa pouzdanošću i bezbednošću u programu SQL Server Agent ako obrađuje određeni unos. Pokreta; sistema SQL Server SQL Agent Linux; Windows
5459644 Ova ispravka rešava problem pri kojem SQL WMI dobavljač neispravno obrađuje neispravan unos čuvajući postojeće ponašanje za važeći unos. Pokreta; sistema SQL Server WMI dobavljač upravljanja(SqlMgmProvider) Windows
5462848 Ova ispravka se bavi bezbednosnom ranjivošću u rukovanju prijavljivanjem u Microsoft Entra potvrdu identiteta u sistemu SQL Server. Pokreta; sistema SQL Server Bezbednosna infrastruktura Linux; Windows
5471638 Ova ispravka se odnosi na proveru valjanosti neispravnog tabelarnog Stream-a podataka (TDS) i binarnog XML unosa koji obrađuju SQL Server komponente. Unos sadrži nevažeće vrednosti dužine koje mogu da izazovu neočekivano ponašanje. SQL mogućnost povezivanja SQL mogućnost povezivanja Windows
5471844 Ova ispravka poboljšava internu proveru valjanosti i bezbednosne provere za uskladištene procedure replikacije sistema SQL Server kako bi se osiguralo da se operacije replikacije obrađuju pomoću očekivanih bezbednosnih zaštitnih mera. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475810 Ova ispravka se odnosi na validaciju unosa za parametre koje koriste uskladištene procedure replikacije da bi osigurale pouzdanu obradu navedenih vrednosti. Pokreta; sistema SQL Server Replikacija Linux; Windows
5481783 Ova ispravka rešava problem koji utiče na bezbednost i pouzdanost SQL Server Agenta u određenim uslovima rada. Pokreta; sistema SQL Server SQL Agent Linux; Windows
5484647 Ova ispravka rešava problem u kojem izvorno kompajlirana uskladištena procedura uzrokuje zamenu bafera gomile prilikom protoka nvarchar(max) podataka koji imaju skraćenje SET TEXTSIZE u okviru upoređivanja osetljivog na izbor varijacija (_VSS). Problem dovodi do toga da server prestane da se odaziva ako procedura koristi male veličine Tabular Data Stream (TDS) paketa. Pokreta; sistema SQL Server OLTP u memoriji Linux; Windows
5490417 Ova ispravka rešava problem u kojem interna provera valjanosti rezervnih metapodataka koje obrađuje SQL Server Volume Shadow Copy Service (VSS) Writer poboljšava rukovanje neispravnim ili premalim metapodacima da bi se obezbedilo da se bezbedno odbace. Pokreta; sistema SQL Server Pravljenje rezervne kopije / vraćanje u prethodno stanje Windows
5495728 Ova ispravka se odnosi na kršenje pravila pristupa do kojeg dolazi ako SQL Server obradi upit koji ima izuzetno veliku XML deklaraciju OPTION (USE PLAN). Ovo kršenje pravila pristupa može da dovede do neočekivanog obustavljanja procesa SQL Server. Pokreta; sistema SQL Server XML Linux; Windows
5496503 Ova ispravka rešava bezbednosni problem u sistemu SQL Server tako što ažurira način na koji SQL Server obrađuje i otprema određene interne podatke o događajima radi zaštite informacija. Pokreta; sistema SQL Server Programiranje Linux; Windows
5499627 Ova ispravka rešava bezbednosni problem u sistemu SQL Server u kom nedovoljna provera valjanosti u proširenim događajima može da dovede do oštećenja memorije. Pokreta; sistema SQL Server Prošireni događaji Linux; Windows
5499843 Ova ispravka se bavi greškom u rukovanju XML tipom podataka u listama atributa definicije tipa dokumenta (DTD). Pokreta; sistema SQL Server XML Linux; Windows
5499875 Ova ispravka se odnosi na prekoračenje celog broja u SQL Server XML čitaču do kojeg dolazi ako SQL Server obrađuje specijalno izrađenu datoteku u XML formatu kroz OPENROWSET(BULK...) ili BULK INSERT. Prekoračenje celog broja može da izazove da SQL Server proces prestane da se odaziva ili da se neočekivano obustavi. Pokreta; sistema SQL Server XML Linux; Windows
5500253 Ova ispravka rešava nekoliko bezbednosnih ranjivosti koje omogućavaju otkrivanje informacija ili uskraćivanje usluge ako mašina baze podataka čita specijalno izrađenu datoteku proširenih događaja (.xel). Pokreta; sistema SQL Server Prošireni događaji Linux; Windows
5503317 Ova ispravka rešava problem u kojem funkcija SUBSTRING čita izvan dodeljenog bafera ako obrađuje neispravan skup dvobajtnih znakova (DBCS) varchar ulaz. Problem se javlja u izvorno kompajliranoj In-Memory Online Transaction Processing (OLTP) proceduri. Pokreta; sistema SQL Server OLTP u memoriji Linux; Windows
5503319 Ova ispravka rešava problem u kojem konvertovanje ili skraćivanje NVARCHAR vrednosti koja sadrži ideografsku sekvencu varijacija (IVS) u okviru upoređivanja osetljivog na izbor varijacija (_VSS) uzrokuje kršenje pristupa. Problem se javlja u izvorno kompajliranoj proceduri In-Memory Online Transaction Processing (OLTP) i dovodi do toga da server prestane da se odaziva. Pokreta; sistema SQL Server OLTP u memoriji Linux; Windows
5506120 Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server gde ovlašćeni korisnik može da obezbedi pokazivač koji SQL Server dereferencira i čita, ali ga ne izvršava. Ovaj problem može da izazove generisanje datoteke bekapa ili stanje nedostatka memorije. Ova ispravka poboljšava proveru unosa. Pokreta; sistema SQL Server Izvršavanje upita Linux; Windows
5533872 Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. Pokreta; sistema SQL Server Replikacija Windows
5533873 Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. Pokreta; sistema SQL Server Replikacija Windows
5541279 Ova ispravka poboljšava rukovanje unosom u Showplan radi poboljšanja bezbednosti i pouzdanosti. Pokreta; sistema SQL Server Skladište upita Windows
5541728 Ova ispravka se bavi neispravnom validacijom pomaka polja u API-ju SqlDataRecord.SetBytes za sql_variant vrednosti. Ova ispravka sprečava pisanje gomile izvan opsega koje može da dovede do uskraćivanja usluge ili povećanja nivoa privilegija u SQL Server instalacijama i Azure SQL upravljanim instancama koje imaju omogućeno uobičajeno vreme izvršavanja jezika (CLR). Pokreta; sistema SQL Server Programiranje Windows
5544180 Ova ispravka rešava problem koji utiče na zaštitu podataka interne replikacije tokom operacija obrade. Pokreta; sistema SQL Server Replikacija Linux; Windows
5544245 Ova ispravka rešava problem u replikaciji objedinjavanja koji utiče na rukovanje tekstualnim podacima tokom operacija obrade. Pokreta; sistema SQL Server Replikacija Linux; Windows
5544588 Ova ispravka rešava problem u operacijama replikacije koji utiče na proveru valjanosti i rukovanje radi poboljšanja bezbednosti i pouzdanosti. Pokreta; sistema SQL Server Replikacija Linux; Windows

Kako da nabavite i instalirate ispravku

Metod 1: Windows Update

Ova ispravka je dostupna putem usluge Windows Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da uključite automatsko ažuriranje potražite u članku Windows Update: najčešća pitanja.

Metod 2 : Katalog Microsoft Update

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Napomena

  • Logika otkrivanja je ažurirana za ova i buduća bezbednosna izdanja koja su objavljena na veb lokaciji Kataloga Microsoft Update. Više informacija potražite u članku Novosti logike Microsoft Update otkrivanje za SQL Server servisiranje.
  • Ova ispravka je dostupna putem Microsoft Update kataloga za sve servere koji koriste SQL Server, čak i ako Reporting Services nije instaliran. Instaliranje ove bezbednosne ispravke je opcionalno za računare koji ne hostuje Microsoft SQL Server Reporting Services.

Metod 3 : Microsoft Download Center

Sledeća datoteka je dostupna za preuzimanje sa lokacije Microsoft Download Center:

Ikona preuzimanja Odmah preuzmite paket

Dodatne informacije

Preduslovi

Da biste primenili ovu ispravku, morate da imate instaliran SQL Server 2017 ili bilo koje SQL Server 2017 CU izdanje putem ovog SQL Server 2017 CU31 GDR.

Informacije o primeni bezbednosnih ispravki

Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.

Informacije o heš vrednosti datoteke

Ime datoteke SHA256 heš
SQLServer2017-KB5122774-x64.exe D0C78F50AC946D8F1BF5DC7FB8F18F84D55B838FEF17D8932C977333BD94143F

Informacije o datoteci

Verzija ovog paketa na engleskom jeziku ima atribute datoteka (ili novije atribute datoteka) koji su navedeni u sledećem radnom listu. Datumi i vremena za ove datoteke navedeni su u Coordinated Universal Time (UTC). Kada prikažete informacije o datoteci, one se konvertuju u lokalno vreme. Da biste pronašli razliku između UTC-a i lokalnog vremena, koristite karticu "Vremenska zona" u stavci "Datum i vreme" u Kontrolna tabla.

Za sve podržane verzije zasnovane na x64 procesorima – Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5122774.

Informacije o zaštiti i bezbednosti

Zaštitite se na mreži: podrška za Windows bezbednost

Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost