KB5122773 – Opis bezbednosne ispravke za SQL Server 2019. GDR: 8. septembar 2026.

Primenjuje se na
SQL Server 2019 on Windows SQL Server 2019 on Linux

Datum izdavanja: 8 septembra, 2026

Verzija: 15.0.2190.7

Rezime

Ova bezbednosna ispravka sadrži popravke i otklanja ranjivosti. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:

Komponente za Microsoft SQL Server ažuriraju se na sledeće verzije u ovoj bezbednosnoj ispravci:

  • SQL Server - Verzija proizvoda: 15.0.2190.7, verzija datoteke: 2019.150.2190.7

Važno

Da biste obezbedili SQL Server u operativnom sistemu Windows, omogućite šifrovanje pomoću proširene zaštite.

Poznati problemi u ovoj ispravci

Upiti povezanog servera koji koriste MSDASQL ne uspevaju i vraćaju grešku 7416

Upiti povezanog MSDASQL servera koji koriste dobavljač (OLE DB dobavljač za ODBC upravljačke programe) i navode nisku dobavljača (@provstr) ne uspevaju i vraćaju sledeću poruku o grešci:

Poruka 7416, nivo 16
Pristup udaljenom serveru je odbijen zato što ne postoji mapiranje prijavljivanja.

Stroža provera provere valjanosti veze u mašini baze podataka može da odbije veze za određene konfiguracije povezanih servera koji koriste dobavljača MSDASQL , čak i ako su starije verzije dozvoljavale takve veze.

Više informacija i zaobilazna rešenja potražite u članku Upiti povezanog servera koji koriste MSDASQL ne uspevaju uz grešku 7416.

Poboljšanja i popravke uključene u ovu ispravku

Dostupna je radna sveska programa Microsoft Excel za preuzimanje koja sadrži rezime listu verzija, zajedno sa njihovim trenutnim životnim ciklusom podrške. Excel datoteka sadrži i detaljne liste popravki. Preuzmite ovu Excel datoteku odmah.

Napomena

Pojedinačnim stavkama u sledećoj tabeli može se direktno pristupiti putem obeleživača. Ako izaberete bilo koji ID reference greške u tabeli, oznaka obeleživača se dodaje veb-adresi pomoću formata "#bkmk_NNNNNNN". Zatim možete da delite ovu URL adresu sa drugima kako bi mogli direktno da pređu na željenu ispravku u tabeli.

Referenca greške Opis Oblast popravke Komponenta Platforma
5370307 Ova ispravka se odnosi na nebezbednu deserijalizaciju u sistemu SQL Server PolyBase Engine. Pokreta; sistema SQL Server PolyBase Linux; Windows
5383447 Ova ispravka se bavi ranjivošću koja utiče na SQL Server upravljane rezervne kopije u Microsoft Azure uskladištenim procedurama managed_backup.sp_get_encryption_option i managed_backup.sp_do_backup. Korisnici koji koriste upravljano pravljenje rezervnih kopija treba da primene ovu ispravku putem standardnog procesa servisiranja sistema SQL Server. Pokreta; sistema SQL Server Pravljenje rezervne kopije / vraćanje u prethodno stanje Linux; Windows
5406199 Ova ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda u kojoj korisnik koji ima administratorske dozvole menja parametre komandne linije usluge PolyBase da bi aktivirao zastarelu funkciju koja pokreće Data Warehouse (DW) Engine i Data Movement Service (DMS) kontrolu i kanale podataka na neobrađenim Transmission Control Protocol (TCP) slušaocima. Ova zastarela funkcija je namenjena za pokretanje u okviru jedne SQL Platform Abstraction Layer (SQLPAL) instance u usluzi Kubernetes tako što je samo SQL Server port izložen izvan kapsule. Popravka sprečava PolyBase usluge da otvore sirove TCP slušaoce za DW Engine i DMS kontrolu i kanale podataka ako usluge počnu sa izmenjenim parametrima komandne linije. Pokreta; sistema SQL Server PolyBase Linux; Windows
5434231 Ova ispravka rešava problem u kojem interna provera valjanosti rezervnih metapodataka koje obrađuje SQL Server Volume Shadow Copy Service (VSS) Writer poboljšava rukovanje neispravnim ili premalim metapodacima da bi se obezbedilo da se bezbedno odbace. Pokreta; sistema SQL Server Pravljenje rezervne kopije / vraćanje u prethodno stanje Windows
5442246 Ova ispravka rešava problem sa validacijom bezbednosti u SQL Server agentu ako SQL Server Agent učitava komponente agenta zadatka. Ova ispravka jača bezbednosnu validaciju. Pokreta; sistema SQL Server SQL Agent Windows
5456058 Ova ispravka rešava probleme sa pouzdanošću i bezbednošću u programu SQL Server Agent ako obrađuje određeni unos. Pokreta; sistema SQL Server SQL Agent Linux; Windows
5459643 Ova ispravka rešava problem pri kojem SQL WMI dobavljač neispravno obrađuje neispravan unos čuvajući postojeće ponašanje za važeći unos. Pokreta; sistema SQL Server WMI dobavljač upravljanja(SqlMgmProvider) Windows
5462847 Ova ispravka se bavi bezbednosnom ranjivošću u rukovanju prijavljivanjem u Microsoft Entra potvrdu identiteta u sistemu SQL Server. Pokreta; sistema SQL Server Bezbednosna infrastruktura Linux; Windows
5469847 Ova ispravka poboljšava internu proveru valjanosti i bezbednosne provere za uskladištene procedure replikacije sistema SQL Server kako bi se osiguralo da se operacije replikacije obrađuju pomoću očekivanih bezbednosnih zaštitnih mera. Pokreta; sistema SQL Server Replikacija Linux; Windows
5471670 Ova ispravka se odnosi na proveru valjanosti neispravnog tabelarnog Stream-a podataka (TDS) i binarnog XML unosa koji obrađuju SQL Server komponente. Unos sadrži nevažeće vrednosti dužine koje mogu da izazovu neočekivano ponašanje. SQL mogućnost povezivanja SQL mogućnost povezivanja Windows
5475798 Ova ispravka se bavi rukovanjem identifikatorima i validacijom unosa u uskladištenim procedurama replikacije da bi se obezbedilo da se navedene i uskladištene vrednosti ispravno obrađuju. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475799 Ova ispravka se odnosi na uskladištene procedure replikacije koje neispravno obrađuju identifikatore koji sadrže duže ili specijalne znakove. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475800 Ova popravka se odnosi na uskladištene procedure replikacije koje neispravno obrađuju identifikatore koji sadrže specijalne znakove. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475801 Ova ispravka se bavi validacijom unosa za proceduru skladištenja metapodataka objedinjavanja replikacije da bi se osiguralo pouzdano obrađivanje navedenih vrednosti. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475802 Ova ispravka se odnosi na uskladištenu proceduru replikacije koja rukuje vrednošću putanje koju daje pozivalac. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475804 Ova ispravka se odnosi na validaciju unosa za parametre koje koriste uskladištene procedure replikacije da bi se osiguralo pouzdano obrađivanje navedenih vrednosti. Pokreta; sistema SQL Server Replikacija Linux; Windows
5481782 Ova ispravka rešava problem koji utiče na bezbednost i pouzdanost SQL Server Agenta u određenim uslovima rada. Pokreta; sistema SQL Server SQL Agent Linux; Windows
5482773 Ova ispravka rešava problem u kojem funkcija SUBSTRING čita izvan dodeljenog bafera ako obrađuje neispravan skup dvobajtnih znakova (DBCS) varchar ulaz. Problem se javlja u izvorno kompajliranoj In-Memory Online Transaction Processing (OLTP) proceduri. Pokreta; sistema SQL Server OLTP u memoriji Windows
5482828 Ova ispravka rešava problem u kojem konvertovanje ili skraćivanje NVARCHAR vrednosti koja sadrži ideografsku sekvencu varijacija (IVS) u okviru upoređivanja osetljivog na izbor varijacija (_VSS) uzrokuje kršenje pristupa. Problem se javlja u izvorno kompajliranoj In-Memory Online Transaction Processing (OLTP) proceduri i dovodi do toga da server prestane da se odaziva. Pokreta; sistema SQL Server OLTP u memoriji Windows
5482834 Ova ispravka rešava problem u kojem izvorno kompajlirana uskladištena procedura uzrokuje zamenu međumemorije gomile prilikom protoka nvarchar(max) podataka sa skraćenjem SET TEXTSIZE u okviru upoređivanja Variation Selector Sensitive (_VSS). Ovaj problem uzrokuje da server prestane da se odaziva ako procedura koristi male veličine Tabular Data Stream (TDS) paketa. Pokreta; sistema SQL Server OLTP u memoriji Windows
5494580 Ova ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda u kojoj korisnik koji ima administratorske dozvole menja parametre komandne linije usluge PolyBase da bi aktivirao zastarelu funkciju koja pokreće Data Warehouse (DW) Engine i Data Movement Service (DMS) kontrolu i kanale podataka na neobrađenim Transmission Control Protocol (TCP) slušaocima. Ova zastarela funkcija je namenjena za pokretanje u okviru jedne SQL Platform Abstraction Layer (SQLPAL) instance u usluzi Kubernetes tako što je samo SQL Server port izložen izvan kapsule. Popravka sprečava PolyBase usluge da otvore sirove TCP slušaoce za DW Engine i DMS kontrolu i kanale podataka ako usluge počnu sa izmenjenim parametrima komandne linije. Pokreta; sistema SQL Server PolyBase Linux; Windows
5495727 Ova ispravka se odnosi na kršenje pravila pristupa do kojeg dolazi ako SQL Server obradi upit koji ima izuzetno veliku XML deklaraciju OPTION (USE PLAN). Ovo kršenje pravila pristupa može da dovede do neočekivanog obustavljanja procesa SQL Server. Pokreta; sistema SQL Server XML Windows
5496502 Ova ispravka rešava bezbednosni problem u sistemu SQL Server tako što ažurira način na koji SQL Server obrađuje i otprema određene interne podatke o događajima radi zaštite informacija. Pokreta; sistema SQL Server Programiranje Windows
5499512 Ova ispravka rešava bezbednosni problem u sistemu SQL Server u kom nedovoljna provera valjanosti u proširenim događajima može da dovede do oštećenja memorije. Pokreta; sistema SQL Server Prošireni događaji Linux; Windows
5499847 Ova ispravka se bavi greškom u rukovanju XML tipom podataka u listama atributa definicije tipa dokumenta (DTD). Pokreta; sistema SQL Server XML Linux; Windows
5499871 Ova ispravka se odnosi na prekoračenje celog broja u SQL Server XML čitaču do kojeg dolazi ako SQL Server obrađuje specijalno izrađenu datoteku u XML formatu kroz OPENROWSET(BULK...) ili BULK INSERT. Prekoračenje celog broja može da izazove da SQL Server proces prestane da se odaziva ili da se neočekivano obustavi. Pokreta; sistema SQL Server XML Linux; Windows
5500062 Ova ispravka rešava nekoliko bezbednosnih ranjivosti koje omogućavaju otkrivanje informacija ili uskraćivanje usluge ako mašina baze podataka čita specijalno izrađenu datoteku proširenih događaja (.xel). Pokreta; sistema SQL Server Prošireni događaji Linux; Windows
5502663 Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server koji omogućava autorizovanom korisniku da otkrije ograničenu količinu memorije. Ova ispravka poboljšava proveru unosa. Pokreta; sistema SQL Server Izvršavanje upita Linux; Windows
5505433 Ova ispravka dodaje validaciju granica za ugrađena polja za atestiranje. Pokreta; sistema SQL Server Replikacija Windows
5505443 Ova ispravka ojačava deserijalizaciju Object Store Formata (OSF) u odnosu na nepravilno oblikovane ili zlonamerne tokove podataka. Pokreta; sistema SQL Server Replikacija Windows
5505474 Ova ispravka pojačava provere validacije dužine bafera u okviru koda enklave. Pokreta; sistema SQL Server Replikacija Windows
5506119 Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server gde ovlašćeni korisnik može da obezbedi pokazivač koji SQL Server dereferencira i čita, ali ga ne izvršava. Ovaj problem može da izazove generisanje datoteke bekapa ili stanje nedostatka memorije. Ova ispravka poboljšava proveru unosa. Pokreta; sistema SQL Server Izvršavanje upita Linux; Windows
5518499 Ova ispravka rešava problem u kojem poziv za pronalaženje ID-a klase čita proizvoljnu memoriju. Pokreta; sistema SQL Server Replikacija Windows
5533862 Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. Pokreta; sistema SQL Server Replikacija Windows
5533868 Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. Pokreta; sistema SQL Server Replikacija Windows
5541129 Ova ispravka poboljšava rukovanje unosom u Showplan radi poboljšanja bezbednosti i pouzdanosti. Pokreta; sistema SQL Server Skladište upita Windows
5544086 Ova ispravka se bavi neispravnom validacijom pomaka polja u API-ju SqlDataRecord.SetBytes za sql_variant values. Ova ispravka sprečava pisanje gomile izvan opsega koje može da dovede do uskraćivanja usluge ili povećanja nivoa privilegija u SQL Server instalacijama i Azure SQL upravljanim instancama koje imaju omogućeno uobičajeno vreme izvršavanja jezika (CLR). Pokreta; sistema SQL Server Programiranje Windows
5544179 Ova ispravka rešava problem koji utiče na zaštitu podataka interne replikacije tokom operacija obrade. Pokreta; sistema SQL Server Replikacija Linux; Windows
5544232 Ova ispravka rešava problem u replikaciji objedinjavanja koji utiče na rukovanje tekstualnim podacima tokom operacija obrade. Pokreta; sistema SQL Server Replikacija Linux; Windows
5544566 Ova ispravka rešava problem u operacijama replikacije koji utiče na proveru valjanosti i rukovanje radi poboljšanja bezbednosti i pouzdanosti. Pokreta; sistema SQL Server Replikacija Linux; Windows

Kako da nabavite i instalirate ispravku

Metod 1: Windows Update

Ova ispravka je dostupna putem usluge Windows Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da uključite automatsko ažuriranje potražite u članku Windows Update: najčešća pitanja.

Metod 2 : Katalog Microsoft Update

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Napomena

  • Logika otkrivanja je ažurirana za ova i buduća bezbednosna izdanja koja su objavljena na veb lokaciji Kataloga Microsoft Update. Više informacija potražite u članku Novosti logike Microsoft Update otkrivanje za SQL Server servisiranje.
  • Ova ispravka je dostupna putem Microsoft Update kataloga za sve servere koji koriste SQL Server, čak i ako Reporting Services nije instaliran. Instaliranje ove bezbednosne ispravke je opcionalno za računare koji ne hostuje Microsoft SQL Server Reporting Services.

Metod 3 : Microsoft Download Center

Sledeća datoteka je dostupna za preuzimanje sa lokacije Microsoft Download Center:

Ikona preuzimanja Odmah preuzmite paket

Dodatne informacije

Preduslovi

Da biste primenili ovu ispravku, morate imati instaliran SQL Server 2019 ili bilo koje SQL Server 2019 GDR izdanje putem ovog SQL Server 2019 GDR.

Informacije o primeni bezbednosnih ispravki

Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.

Informacije o heš vrednosti datoteke

Ime datoteke SHA256 heš
SQLServer2019-KB5122773-x64.exe B11541F1D69A805417E293C8E2F6B321D8564F2AB1A5E60DB8DF538037693FF2

Informacije o datoteci

Verzija ovog paketa na engleskom jeziku ima atribute datoteka (ili novije atribute datoteka) koji su navedeni u sledećem radnom listu. Datumi i vremena za ove datoteke navedeni su u Coordinated Universal Time (UTC). Kada prikažete informacije o datoteci, one se konvertuju u lokalno vreme. Da biste pronašli razliku između UTC-a i lokalnog vremena, koristite karticu "Vremenska zona" u stavci "Datum i vreme" u Kontrolna tabla.

Za sve podržane verzije zasnovane na x64 procesorima – Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5122773.

Informacije o zaštiti i bezbednosti

Zaštitite se na mreži: podrška za Windows bezbednost

Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost