Datum izdavanja: 8 septembra, 2026
Verzija: 15.0.2190.7
- Rezime
- Poznati problemi u ovoj ispravci
- Poboljšanja i popravke uključene u ovu ispravku
- Kako da nabavite i instalirate ispravku
- Dodatne informacije
- Informacije o datoteci
- Informacije o zaštiti i bezbednosti
Rezime
Ova bezbednosna ispravka sadrži popravke i otklanja ranjivosti. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:
- CVE-2026-66814 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-66818 – Ranjivost u vezi sa podizanjem nivoa privilegija za Microsoft SQL Server
- CVE-2026-66819 – Ranjivost u vezi sa podizanjem nivoa privilegija za Microsoft SQL Server
- CVE-2026-66820 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-67368 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-67370 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-67376 – Ranjivost uskraćivanja usluge za Microsoft SQL Server
- CVE-2026-67378 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67379 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67380 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67381 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-67385 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67386 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-67388 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67390 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-67393 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-67624 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-67629 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-67630 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67631 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67633 – Ranjivost uskraćivanja usluge za Microsoft SQL Server
- CVE-2026-67636 – Ranjivost uskraćivanja usluge Microsoft SQL Server
- CVE-2026-67639 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-67645 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-67648 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68775 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-68776 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68777 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68778 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68779 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68780 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68781 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68784 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-68785 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-68786 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-68787 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-69562 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-73028 – Ranjivost u vezi sa podizanjem nivoa privilegija za Microsoft SQL Server
- CVE-2026-73029 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-77480 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-77481 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-77482 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-77483 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-77484 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-77485 – Ranjivost u vezi sa podizanjem nivoa privilegija za Microsoft SQL Server
- CVE-2026-77486 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
- CVE-2026-77487 – Ranjivost u vezi sa podizanjem nivoa privilegija na platformi Microsoft SQL Server
- CVE-2026-77488 – Ranjivost u vezi sa otkrivanjem informacija za Microsoft SQL Server
- CVE-2026-78441 – Ranjivost u vezi sa otkrivanjem informacija OLE DB u operativnom sistemu Microsoft Windows
- CVE-2026-78442 – Ranjivost u vezi sa daljinskim izvršavanjem koda za Microsoft Windows OLE DB
- CVE-2026-47297 – Ranjivost u daljinskom izvršavanju koda za Microsoft SQL Server
Komponente za Microsoft SQL Server ažuriraju se na sledeće verzije u ovoj bezbednosnoj ispravci:
- SQL Server - Verzija proizvoda: 15.0.2190.7, verzija datoteke: 2019.150.2190.7
Važno
Da biste obezbedili SQL Server u operativnom sistemu Windows, omogućite šifrovanje pomoću proširene zaštite.
Poznati problemi u ovoj ispravci
Upiti povezanog servera koji koriste MSDASQL ne uspevaju i vraćaju grešku 7416
Upiti povezanog MSDASQL servera koji koriste dobavljač (OLE DB dobavljač za ODBC upravljačke programe) i navode nisku dobavljača (@provstr) ne uspevaju i vraćaju sledeću poruku o grešci:
Poruka 7416, nivo 16
Pristup udaljenom serveru je odbijen zato što ne postoji mapiranje prijavljivanja.
Stroža provera provere valjanosti veze u mašini baze podataka može da odbije veze za određene konfiguracije povezanih servera koji koriste dobavljača MSDASQL , čak i ako su starije verzije dozvoljavale takve veze.
Više informacija i zaobilazna rešenja potražite u članku Upiti povezanog servera koji koriste MSDASQL ne uspevaju uz grešku 7416.
Poboljšanja i popravke uključene u ovu ispravku
Dostupna je radna sveska programa Microsoft Excel za preuzimanje koja sadrži rezime listu verzija, zajedno sa njihovim trenutnim životnim ciklusom podrške. Excel datoteka sadrži i detaljne liste popravki. Preuzmite ovu Excel datoteku odmah.
Napomena
Pojedinačnim stavkama u sledećoj tabeli može se direktno pristupiti putem obeleživača. Ako izaberete bilo koji ID reference greške u tabeli, oznaka obeleživača se dodaje veb-adresi pomoću formata "#bkmk_NNNNNNN". Zatim možete da delite ovu URL adresu sa drugima kako bi mogli direktno da pređu na željenu ispravku u tabeli.
| Referenca greške | Opis | Oblast popravke | Komponenta | Platforma |
|---|---|---|---|---|
| 5370307 | Ova ispravka se odnosi na nebezbednu deserijalizaciju u sistemu SQL Server PolyBase Engine. | Pokreta; sistema SQL Server | PolyBase | Linux; Windows |
| 5383447 | Ova ispravka se bavi ranjivošću koja utiče na SQL Server upravljane rezervne kopije u Microsoft Azure uskladištenim procedurama managed_backup.sp_get_encryption_option i managed_backup.sp_do_backup. Korisnici koji koriste upravljano pravljenje rezervnih kopija treba da primene ovu ispravku putem standardnog procesa servisiranja sistema SQL Server. |
|
Pravljenje rezervne kopije / vraćanje u prethodno stanje |
|
| 5406199 | Ova ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda u kojoj korisnik koji ima administratorske dozvole menja parametre komandne linije usluge PolyBase da bi aktivirao zastarelu funkciju koja pokreće Data Warehouse (DW) Engine i Data Movement Service (DMS) kontrolu i kanale podataka na neobrađenim Transmission Control Protocol (TCP) slušaocima. Ova zastarela funkcija je namenjena za pokretanje u okviru jedne SQL Platform Abstraction Layer (SQLPAL) instance u usluzi Kubernetes tako što je samo SQL Server port izložen izvan kapsule. Popravka sprečava PolyBase usluge da otvore sirove TCP slušaoce za DW Engine i DMS kontrolu i kanale podataka ako usluge počnu sa izmenjenim parametrima komandne linije. | Pokreta; sistema SQL Server | PolyBase | Linux; Windows |
| 5434231 | Ova ispravka rešava problem u kojem interna provera valjanosti rezervnih metapodataka koje obrađuje SQL Server Volume Shadow Copy Service (VSS) Writer poboljšava rukovanje neispravnim ili premalim metapodacima da bi se obezbedilo da se bezbedno odbace. | Pokreta; sistema SQL Server | Pravljenje rezervne kopije / vraćanje u prethodno stanje | Windows |
| 5442246 | Ova ispravka rešava problem sa validacijom bezbednosti u SQL Server agentu ako SQL Server Agent učitava komponente agenta zadatka. Ova ispravka jača bezbednosnu validaciju. | Pokreta; sistema SQL Server | SQL Agent | Windows |
| 5456058 | Ova ispravka rešava probleme sa pouzdanošću i bezbednošću u programu SQL Server Agent ako obrađuje određeni unos. | Pokreta; sistema SQL Server | SQL Agent | Linux; Windows |
| 5459643 | Ova ispravka rešava problem pri kojem SQL WMI dobavljač neispravno obrađuje neispravan unos čuvajući postojeće ponašanje za važeći unos. | Pokreta; sistema SQL Server |
|
Windows |
| 5462847 | Ova ispravka se bavi bezbednosnom ranjivošću u rukovanju prijavljivanjem u Microsoft Entra potvrdu identiteta u sistemu SQL Server. | Pokreta; sistema SQL Server | Bezbednosna infrastruktura | Linux; Windows |
| 5469847 | Ova ispravka poboljšava internu proveru valjanosti i bezbednosne provere za uskladištene procedure replikacije sistema SQL Server kako bi se osiguralo da se operacije replikacije obrađuju pomoću očekivanih bezbednosnih zaštitnih mera. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5471670 | Ova ispravka se odnosi na proveru valjanosti neispravnog tabelarnog Stream-a podataka (TDS) i binarnog XML unosa koji obrađuju SQL Server komponente. Unos sadrži nevažeće vrednosti dužine koje mogu da izazovu neočekivano ponašanje. | SQL mogućnost povezivanja | SQL mogućnost povezivanja | Windows |
| 5475798 | Ova ispravka se bavi rukovanjem identifikatorima i validacijom unosa u uskladištenim procedurama replikacije da bi se obezbedilo da se navedene i uskladištene vrednosti ispravno obrađuju. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5475799 | Ova ispravka se odnosi na uskladištene procedure replikacije koje neispravno obrađuju identifikatore koji sadrže duže ili specijalne znakove. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5475800 | Ova popravka se odnosi na uskladištene procedure replikacije koje neispravno obrađuju identifikatore koji sadrže specijalne znakove. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5475801 | Ova ispravka se bavi validacijom unosa za proceduru skladištenja metapodataka objedinjavanja replikacije da bi se osiguralo pouzdano obrađivanje navedenih vrednosti. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5475802 | Ova ispravka se odnosi na uskladištenu proceduru replikacije koja rukuje vrednošću putanje koju daje pozivalac. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5475804 | Ova ispravka se odnosi na validaciju unosa za parametre koje koriste uskladištene procedure replikacije da bi se osiguralo pouzdano obrađivanje navedenih vrednosti. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5481782 | Ova ispravka rešava problem koji utiče na bezbednost i pouzdanost SQL Server Agenta u određenim uslovima rada. | Pokreta; sistema SQL Server | SQL Agent | Linux; Windows |
| 5482773 | Ova ispravka rešava problem u kojem funkcija SUBSTRING čita izvan dodeljenog bafera ako obrađuje neispravan skup dvobajtnih znakova (DBCS) varchar ulaz. Problem se javlja u izvorno kompajliranoj In-Memory Online Transaction Processing (OLTP) proceduri. | Pokreta; sistema SQL Server |
|
Windows |
| 5482828 | Ova ispravka rešava problem u kojem konvertovanje ili skraćivanje NVARCHAR vrednosti koja sadrži ideografsku sekvencu varijacija (IVS) u okviru upoređivanja osetljivog na izbor varijacija (_VSS) uzrokuje kršenje pristupa. Problem se javlja u izvorno kompajliranoj In-Memory Online Transaction Processing (OLTP) proceduri i dovodi do toga da server prestane da se odaziva. | Pokreta; sistema SQL Server | OLTP u memoriji | Windows |
| 5482834 | Ova ispravka rešava problem u kojem izvorno kompajlirana uskladištena procedura uzrokuje zamenu međumemorije gomile prilikom protoka nvarchar(max) podataka sa skraćenjem SET TEXTSIZE u okviru upoređivanja Variation Selector Sensitive (_VSS). Ovaj problem uzrokuje da server prestane da se odaziva ako procedura koristi male veličine Tabular Data Stream (TDS) paketa. | Pokreta; sistema SQL Server | OLTP u memoriji | Windows |
| 5494580 | Ova ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda u kojoj korisnik koji ima administratorske dozvole menja parametre komandne linije usluge PolyBase da bi aktivirao zastarelu funkciju koja pokreće Data Warehouse (DW) Engine i Data Movement Service (DMS) kontrolu i kanale podataka na neobrađenim Transmission Control Protocol (TCP) slušaocima. Ova zastarela funkcija je namenjena za pokretanje u okviru jedne SQL Platform Abstraction Layer (SQLPAL) instance u usluzi Kubernetes tako što je samo SQL Server port izložen izvan kapsule. Popravka sprečava PolyBase usluge da otvore sirove TCP slušaoce za DW Engine i DMS kontrolu i kanale podataka ako usluge počnu sa izmenjenim parametrima komandne linije. | Pokreta; sistema SQL Server | PolyBase | Linux; Windows |
| 5495727 | Ova ispravka se odnosi na kršenje pravila pristupa do kojeg dolazi ako SQL Server obradi upit koji ima izuzetno veliku XML deklaraciju OPTION (USE PLAN). Ovo kršenje pravila pristupa može da dovede do neočekivanog obustavljanja procesa SQL Server. | Pokreta; sistema SQL Server | XML | Windows |
| 5496502 | Ova ispravka rešava bezbednosni problem u sistemu SQL Server tako što ažurira način na koji SQL Server obrađuje i otprema određene interne podatke o događajima radi zaštite informacija. | Pokreta; sistema SQL Server |
|
Windows |
| 5499512 | Ova ispravka rešava bezbednosni problem u sistemu SQL Server u kom nedovoljna provera valjanosti u proširenim događajima može da dovede do oštećenja memorije. | Pokreta; sistema SQL Server | Prošireni događaji | Linux; Windows |
| 5499847 | Ova ispravka se bavi greškom u rukovanju XML tipom podataka u listama atributa definicije tipa dokumenta (DTD). | Pokreta; sistema SQL Server | XML | Linux; Windows |
| 5499871 | Ova ispravka se odnosi na prekoračenje celog broja u SQL Server XML čitaču do kojeg dolazi ako SQL Server obrađuje specijalno izrađenu datoteku u XML formatu kroz OPENROWSET(BULK...) ili BULK INSERT. Prekoračenje celog broja može da izazove da SQL Server proces prestane da se odaziva ili da se neočekivano obustavi. |
Pokreta; sistema SQL Server | XML | Linux; Windows |
| 5500062 | Ova ispravka rešava nekoliko bezbednosnih ranjivosti koje omogućavaju otkrivanje informacija ili uskraćivanje usluge ako mašina baze podataka čita specijalno izrađenu datoteku proširenih događaja (.xel). | Pokreta; sistema SQL Server | Prošireni događaji | Linux; Windows |
| 5502663 | Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server koji omogućava autorizovanom korisniku da otkrije ograničenu količinu memorije. Ova ispravka poboljšava proveru unosa. | Pokreta; sistema SQL Server |
|
Linux; Windows |
| 5505433 | Ova ispravka dodaje validaciju granica za ugrađena polja za atestiranje. | Pokreta; sistema SQL Server |
|
Windows |
| 5505443 | Ova ispravka ojačava deserijalizaciju Object Store Formata (OSF) u odnosu na nepravilno oblikovane ili zlonamerne tokove podataka. | Pokreta; sistema SQL Server | Replikacija | Windows |
| 5505474 | Ova ispravka pojačava provere validacije dužine bafera u okviru koda enklave. | Pokreta; sistema SQL Server | Replikacija | Windows |
| 5506119 | Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server gde ovlašćeni korisnik može da obezbedi pokazivač koji SQL Server dereferencira i čita, ali ga ne izvršava. Ovaj problem može da izazove generisanje datoteke bekapa ili stanje nedostatka memorije. Ova ispravka poboljšava proveru unosa. | Pokreta; sistema SQL Server | Izvršavanje upita | Linux; Windows |
| 5518499 | Ova ispravka rešava problem u kojem poziv za pronalaženje ID-a klase čita proizvoljnu memoriju. | Pokreta; sistema SQL Server | Replikacija | Windows |
| 5533862 | Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. | Pokreta; sistema SQL Server | Replikacija | Windows |
| 5533868 | Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. | Pokreta; sistema SQL Server | Replikacija | Windows |
| 5541129 | Ova ispravka poboljšava rukovanje unosom u Showplan radi poboljšanja bezbednosti i pouzdanosti. | Pokreta; sistema SQL Server | Skladište upita | Windows |
| 5544086 | Ova ispravka se bavi neispravnom validacijom pomaka polja u API-ju SqlDataRecord.SetBytes za sql_variant values. Ova ispravka sprečava pisanje gomile izvan opsega koje može da dovede do uskraćivanja usluge ili povećanja nivoa privilegija u SQL Server instalacijama i Azure SQL upravljanim instancama koje imaju omogućeno uobičajeno vreme izvršavanja jezika (CLR). |
Pokreta; sistema SQL Server | Programiranje | Windows |
| 5544179 | Ova ispravka rešava problem koji utiče na zaštitu podataka interne replikacije tokom operacija obrade. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5544232 | Ova ispravka rešava problem u replikaciji objedinjavanja koji utiče na rukovanje tekstualnim podacima tokom operacija obrade. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
| 5544566 | Ova ispravka rešava problem u operacijama replikacije koji utiče na proveru valjanosti i rukovanje radi poboljšanja bezbednosti i pouzdanosti. | Pokreta; sistema SQL Server | Replikacija | Linux; Windows |
Kako da nabavite i instalirate ispravku
Metod 1: Windows Update
Ova ispravka je dostupna putem usluge Windows Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da uključite automatsko ažuriranje potražite u članku Windows Update: najčešća pitanja.
Metod 2 : Katalog Microsoft Update
Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .
Napomena
- Logika otkrivanja je ažurirana za ova i buduća bezbednosna izdanja koja su objavljena na veb lokaciji Kataloga Microsoft Update. Više informacija potražite u članku Novosti logike Microsoft Update otkrivanje za SQL Server servisiranje.
- Ova ispravka je dostupna putem Microsoft Update kataloga za sve servere koji koriste SQL Server, čak i ako Reporting Services nije instaliran. Instaliranje ove bezbednosne ispravke je opcionalno za računare koji ne hostuje Microsoft SQL Server Reporting Services.
Metod 3 : Microsoft Download Center
Sledeća datoteka je dostupna za preuzimanje sa lokacije Microsoft Download Center:
Dodatne informacije
Preduslovi
Da biste primenili ovu ispravku, morate imati instaliran SQL Server 2019 ili bilo koje SQL Server 2019 GDR izdanje putem ovog SQL Server 2019 GDR.
Informacije o primeni bezbednosnih ispravki
Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.
Informacije o heš vrednosti datoteke
| Ime datoteke | SHA256 heš |
|---|---|
| SQLServer2019-KB5122773-x64.exe | B11541F1D69A805417E293C8E2F6B321D8564F2AB1A5E60DB8DF538037693FF2 |
Informacije o datoteci
Verzija ovog paketa na engleskom jeziku ima atribute datoteka (ili novije atribute datoteka) koji su navedeni u sledećem radnom listu. Datumi i vremena za ove datoteke navedeni su u Coordinated Universal Time (UTC). Kada prikažete informacije o datoteci, one se konvertuju u lokalno vreme. Da biste pronašli razliku između UTC-a i lokalnog vremena, koristite karticu "Vremenska zona" u stavci "Datum i vreme" u Kontrolna tabla.
Za sve podržane verzije zasnovane na x64 procesorima – Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5122773.
Informacije o zaštiti i bezbednosti
Zaštitite se na mreži: podrška za Windows bezbednost
Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost