KB5122771 – Opis bezbednosne ispravke za SQL Server 2022. GDR: 8. septembar 2026.

Primenjuje se na
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Datum izdavanja: 8 septembra, 2026

Verzija: 16.0.1200.5

Rezime

Ova bezbednosna ispravka sadrži popravke i otklanja ranjivosti. Da biste saznali više o ranjivostima, pogledajte sledeće bezbednosne savete:

Komponente za Microsoft SQL Server ažuriraju se na sledeće verzije u ovoj bezbednosnoj ispravci:

  • SQL Server - Verzija proizvoda: 16.0.1200.5, verzija datoteke: 2022.160.1200.5

Važno

Da biste obezbedili SQL Server u operativnom sistemu Windows, omogućite šifrovanje pomoću proširene zaštite.

Poznati problemi u ovoj ispravci

Upiti povezanog servera koji koriste MSDASQL ne uspevaju i vraćaju grešku 7416

Upiti povezanog MSDASQL servera koji koriste dobavljač (OLE DB dobavljač za ODBC upravljačke programe) i navode nisku dobavljača (@provstr) ne uspevaju i vraćaju sledeću poruku o grešci:

Poruka 7416, nivo 16
Pristup udaljenom serveru je odbijen zato što ne postoji mapiranje prijavljivanja.

Stroža provera provere valjanosti veze u mašini baze podataka može da odbije veze za određene konfiguracije povezanih servera koji koriste dobavljača MSDASQL , čak i ako su starije verzije dozvoljavale takve veze.

Više informacija i zaobilazna rešenja potražite u članku Upiti povezanog servera koji koriste MSDASQL ne uspevaju uz grešku 7416.

Poboljšanja i popravke uključene u ovu ispravku

Dostupna je radna sveska programa Microsoft Excel za preuzimanje koja sadrži rezime listu verzija, zajedno sa njihovim trenutnim životnim ciklusom podrške. Excel datoteka sadrži i detaljne liste popravki. Preuzmite ovu Excel datoteku odmah.

Napomena

Pojedinačnim stavkama u sledećoj tabeli može se direktno pristupiti putem obeleživača. Ako izaberete bilo koji ID reference greške u tabeli, oznaka obeleživača se dodaje veb-adresi pomoću formata "#bkmk_NNNNNNN". Zatim možete da delite ovu URL adresu sa drugima kako bi mogli direktno da pređu na željenu ispravku u tabeli.

Referenca greške Opis Oblast popravke Komponenta Platforma
5370351 Ova ispravka se odnosi na nebezbednu deserijalizaciju u sistemu SQL Server PolyBase Engine. Pokreta; sistema SQL Server PolyBase Linux; Windows
5383381 Ova ispravka se bavi ranjivošću koja utiče na SQL Server upravljane rezervne kopije u Microsoft Azure uskladištenim procedurama managed_backup.sp_get_encryption_option i managed_backup.sp_do_backup. Korisnici koji koriste upravljano pravljenje rezervnih kopija treba da primene ovu ispravku putem standardnog procesa servisiranja sistema SQL Server. Pokreta; sistema SQL Server Pravljenje rezervne kopije / vraćanje u prethodno stanje Linux; Windows
5406202 Ova ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda u kojoj korisnik koji ima administratorske dozvole menja parametre komandne linije usluge PolyBase da bi aktivirao zastarelu funkciju koja pokreće Data Warehouse (DW) Engine i Data Movement Service (DMS) kontrolu i kanale podataka na neobrađenim Transmission Control Protocol (TCP) slušaocima. Ova zastarela funkcija je namenjena za pokretanje u okviru jedne SQL Platform Abstraction Layer (SQLPAL) instance u usluzi Kubernetes koja ima samo SQL Server port izložen izvan kapsule. Popravka sprečava PolyBase usluge da otvore sirove TCP slušaoce za DW Engine i DMS kontrolu i kanale podataka ako usluge počnu sa izmenjenim parametrima komandne linije. Pokreta; sistema SQL Server PolyBase Linux; Windows
5434229 Ova ispravka se odnosi na internu proveru valjanosti rezervnih metapodataka koje obrađuje SQL Server Volume Shadow Copy Service (VSS) Writer da bi se poboljšalo rukovanje neispravnim ili premalim metapodacima i obezbedilo da se bezbedno odbace. Pokreta; sistema SQL Server Pravljenje rezervne kopije / vraćanje u prethodno stanje Windows
5442245 Ova ispravka rešava problem sa validacijom bezbednosti u SQL Server agentu ako SQL Server Agent učitava komponente agenta zadatka. Ova ispravka jača bezbednosnu validaciju. Pokreta; sistema SQL Server SQL Agent Windows
5456056 Ova ispravka rešava probleme sa pouzdanošću i bezbednošću u programu SQL Server Agent ako obrađuje određeni unos. Pokreta; sistema SQL Server SQL Agent Linux; Windows
5459625 Ova ispravka rešava problem pri kojem SQL WMI dobavljač neispravno obrađuje neispravan unos čuvajući postojeće ponašanje za važeći unos. Pokreta; sistema SQL Server WMI dobavljač upravljanja(SqlMgmProvider) Windows
5462845 Ova ispravka se bavi bezbednosnom ranjivošću u rukovanju prijavljivanjem u Microsoft Entra potvrdu identiteta u sistemu SQL Server. Pokreta; sistema SQL Server Bezbednosna infrastruktura Linux; Windows
5467596 Ova ispravka poboljšava internu proveru valjanosti i bezbednosne provere za uskladištene procedure replikacije sistema SQL Server kako bi se osiguralo da se operacije replikacije obrađuju pomoću očekivanih bezbednosnih zaštitnih mera. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475786 Ova ispravka se bavi rukovanjem identifikatorima i validacijom unosa u uskladištenim procedurama replikacije da bi se obezbedilo da se navedene i uskladištene vrednosti ispravno obrađuju. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475787 Ova ispravka se odnosi na uskladištene procedure replikacije koje neispravno obrađuju identifikatore koji sadrže duže ili specijalne znakove. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475788 Ova popravka se odnosi na uskladištene procedure replikacije koje neispravno obrađuju identifikatore koji sadrže specijalne znakove. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475789 Ova ispravka se bavi validacijom unosa za proceduru skladištenja metapodataka objedinjavanja replikacije da bi se osiguralo pouzdano obrađivanje navedenih vrednosti. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475790 Ova ispravka se odnosi na uskladištenu proceduru replikacije koja rukuje vrednošću putanje koju daje pozivalac. Pokreta; sistema SQL Server Replikacija Linux; Windows
5475791 Ova ispravka se odnosi na validaciju unosa za parametre koje koriste uskladištene procedure replikacije da bi osigurale pouzdanu obradu navedenih vrednosti. Pokreta; sistema SQL Server Replikacija Linux; Windows
5481780 Ova ispravka rešava problem koji utiče na bezbednost i pouzdanost SQL Server Agenta u određenim uslovima rada. Pokreta; sistema SQL Server SQL Agent Linux; Windows
5482771 Ova ispravka rešava problem u kojem funkcija SUBSTRING čita izvan dodeljenog bafera ako obrađuje neispravan skup dvobajtnih znakova (DBCS) varchar ulaz. Problem se javlja u izvorno kompajliranoj In-Memory Online Transaction Processing (OLTP) proceduri. Pokreta; sistema SQL Server OLTP u memoriji Windows
5482826 Ova ispravka rešava problem u kojem konvertovanje ili skraćivanje NVARCHAR vrednosti koja sadrži ideografsku sekvencu varijacija (IVS) u okviru upoređivanja osetljivog na izbor varijacija (_VSS) uzrokuje kršenje pristupa. Problem se javlja u izvorno kompajliranoj proceduri In-Memory Online Transaction Processing (OLTP) i dovodi do toga da server prestane da se odaziva. Pokreta; sistema SQL Server OLTP u memoriji Windows
5482832 Ova ispravka rešava problem u kojem izvorno kompajlirana uskladištena procedura uzrokuje zamenu bafera gomile prilikom protoka nvarchar(max) podataka koji imaju skraćenje SET TEXTSIZE u okviru upoređivanja osetljivog na izbor varijacija (_VSS). Problem dovodi do toga da server prestane da se odaziva ako procedura koristi male veličine Tabular Data Stream (TDS) paketa. Pokreta; sistema SQL Server OLTP u memoriji Windows
5487341 Ova ispravka poboljšava proveru valjanosti odgovora sa krajnjih tačaka spoljnog skladišta kompatibilnih sa protokolom S3 tokom pristupa spoljnim podacima. Pokreta; sistema SQL Server PolyBase Linux; Windows
5493865 Ova ispravka se odnosi na ranjivost u vezi sa daljinskim izvršavanjem koda u kojoj korisnik koji ima administratorske dozvole menja parametre komandne linije usluge PolyBase da bi aktivirao zastarelu funkciju koja pokreće Data Warehouse (DW) Engine i Data Movement Service (DMS) kontrolu i kanale podataka na neobrađenim Transmission Control Protocol (TCP) slušaocima. Ova zastarela funkcija je namenjena za pokretanje u okviru jedne SQL Platform Abstraction Layer (SQLPAL) instance u usluzi Kubernetes tako što je samo SQL Server port izložen izvan kapsule. Popravka sprečava PolyBase usluge da otvore sirove TCP slušaoce za DW Engine i DMS kontrolu i kanale podataka ako usluge počnu sa izmenjenim parametrima komandne linije. Pokreta; sistema SQL Server PolyBase Linux; Windows
5495417 Ova ispravka se bavi greškom u rukovanju XML tipom podataka u listama atributa definicije tipa dokumenta (DTD). Pokreta; sistema SQL Server XML Linux; Windows
5495726 Ova ispravka se odnosi na kršenje pravila pristupa do kojeg dolazi ako SQL Server obradi upit koji ima izuzetno veliku XML deklaraciju OPTION (USE PLAN). Ovo kršenje pravila pristupa može da dovede do neočekivanog obustavljanja procesa SQL Server. Pokreta; sistema SQL Server XML Windows
5496450 Ova ispravka rešava aritmetičke probleme sa prelivanjem i pristupom memoriji van opsega u sistemu SQL Server LEFT_SHIFT- i RIGHT_SHIFT funkcioniše ako te funkcije obrađuju posebno izrađene vrednosti smene ili binarne unose. Ovi problemi mogu da izazovu neočekivano obustavljanje procesa SQL Server. Pokreta; sistema SQL Server Izvršavanje upita Windows
5496500 Ova ispravka rešava bezbednosni problem u sistemu SQL Server tako što ažurira način na koji SQL Server obrađuje i otprema određene interne podatke o događajima radi zaštite informacija. Pokreta; sistema SQL Server Programiranje Windows
5499334 Ova ispravka rešava bezbednosni problem u sistemu SQL Server u kom nedovoljna provera valjanosti u proširenim događajima može da dovede do oštećenja memorije. Pokreta; sistema SQL Server Prošireni događaji Linux; Windows
5499866 Ova ispravka se odnosi na prekoračenje celog broja u SQL Server XML čitaču do kojeg dolazi ako SQL Server obrađuje specijalno izrađenu datoteku u XML formatu kroz OPENROWSET(BULK...) ili BULK INSERT. Prekoračenje celog broja može da izazove da SQL Server proces prestane da se odaziva ili da se neočekivano obustavi. Pokreta; sistema SQL Server XML Linux; Windows
5500005 Ova ispravka rešava nekoliko bezbednosnih ranjivosti koje omogućavaju otkrivanje informacija ili uskraćivanje usluge ako mašina baze podataka čita specijalno izrađenu datoteku proširenih događaja (.xel). Pokreta; sistema SQL Server Prošireni događaji Linux; Windows
5502228 Ova ispravka se bavi bezbednosnom ranjivošću u obradi konfiguracije. Pokreta; sistema SQL Server PolyBase Linux; Windows
5502652 Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server koji omogućava autorizovanom korisniku da otkrije ograničenu količinu memorije. Ova ispravka poboljšava proveru unosa. Pokreta; sistema SQL Server Izvršavanje upita Linux; Windows
5504609 Popravlja problem u kojem se data_sensitivity_information polje ne popunjava dosledno u zapisima nadgledanja koje generiše SCHEMA_OBJECT_ACCESS_GROUP. Ova ispravka obezbeđuje da su informacije o osetljivosti pouzdano uključene u sve važeće zapise nadzora. Pokreta; sistema SQL Server Bezbednosna infrastruktura Windows
5505125 Ova ispravka rešava problem u kojem poziv za pronalaženje ID-a klase čita proizvoljnu memoriju. Pokreta; sistema SQL Server Replikacija Windows
5505434 Ova ispravka dodaje validaciju granica za ugrađena polja za atestiranje. Pokreta; sistema SQL Server Replikacija Windows
5505444 Ova ispravka ojačava deserijalizaciju Object Store Formata (OSF) u odnosu na nepravilno oblikovane ili zlonamerne tokove podataka. Pokreta; sistema SQL Server Replikacija Windows
5505470 Ova ispravka pojačava provere valjanosti dužine bafera u okviru koda enklave. Pokreta; sistema SQL Server Replikacija Windows
5506055 Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server koji omogućava autorizovanom korisniku da otkrije informacije u memoriji. Ova ispravka poboljšava proveru unosa. Pokreta; sistema SQL Server Izvršavanje upita Linux; Windows
5506115 Ova ispravka rešava problem neispravne provere valjanosti unosa u sistemu SQL Server gde ovlašćeni korisnik može da obezbedi pokazivač koji SQL Server dereferencira i čita, ali ga ne izvršava. Ovaj problem može da izazove generisanje datoteke bekapa ili stanje nedostatka memorije. Ova ispravka poboljšava proveru unosa. Pokreta; sistema SQL Server Izvršavanje upita Linux; Windows
5529185 Ova ispravka se bavi neispravnom validacijom pomaka polja u vrednostima SqlDataRecord.SetBytes API "forsql_variant ". Ova ispravka sprečava pisanje gomile izvan opsega koje može da dovede do uskraćivanja usluge ili povećanja nivoa privilegija u SQL Server instalacijama i Azure SQL upravljanim instancama koje imaju omogućeno uobičajeno vreme izvršavanja jezika (CLR). Pokreta; sistema SQL Server Programiranje Windows
5529200 Ova ispravka poboljšava rukovanje unosom u Showplan radi poboljšanja bezbednosti i pouzdanosti. Pokreta; sistema SQL Server Skladište upita Windows
5529341 Ova ispravka rešava problem koji utiče na zaštitu podataka interne replikacije tokom operacija obrade. Pokreta; sistema SQL Server Replikacija Linux; Windows
5529354 Ova ispravka rešava problem u replikaciji objedinjavanja koji utiče na rukovanje tekstualnim podacima tokom operacija obrade. Pokreta; sistema SQL Server Replikacija Linux; Windows
5529365 Ova ispravka rešava problem u operacijama replikacije koji utiče na proveru valjanosti i rukovanje radi poboljšanja bezbednosti i pouzdanosti. Pokreta; sistema SQL Server Replikacija Linux; Windows
5529377 Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. Pokreta; sistema SQL Server Replikacija Windows
5529389 Ova ispravka sadrži poboljšanja bezbednosti i pouzdanosti za pretplate na čekanje za ažuriranje u transakcijskoj replikaciji. Pokreta; sistema SQL Server Replikacija Windows

Kako da nabavite i instalirate ispravku

Metod 1: Windows Update

Ova ispravka je dostupna putem usluge Windows Update. Kada uključite automatsko ažuriranje, ova ispravka će se automatski preuzeti i instalirati. Više informacija o tome kako da uključite automatsko ažuriranje potražite u članku Windows Update: najčešća pitanja.

Metod 2 : Katalog Microsoft Update

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update .

Napomena

  • Logika otkrivanja je ažurirana za ova i buduća bezbednosna izdanja koja su objavljena na veb lokaciji Kataloga Microsoft Update. Više informacija potražite u članku Novosti logike Microsoft Update otkrivanje za SQL Server servisiranje.
  • Ova ispravka je dostupna putem Microsoft Update kataloga za sve servere koji koriste SQL Server, čak i ako Reporting Services nije instaliran. Instaliranje ove bezbednosne ispravke je opcionalno za računare koji ne hostuje Microsoft SQL Server Reporting Services.

Metod 3 : Microsoft Download Center

Sledeća datoteka je dostupna za preuzimanje sa lokacije Microsoft Download Center:

Ikona preuzimanja Odmah preuzmite paket

Dodatne informacije

Preduslovi

Da biste primenili ovu ispravku, morate imati instaliran SQL Server 2022 ili bilo koje SQL Server 2022 GDR izdanje putem ovog SQL Server 2022 GDR.

Informacije o primeni bezbednosnih ispravki

Informacije o primeni ove ispravke potražite u članku Primene – vodič za bezbednosne ispravke.

Informacije o heš vrednosti datoteke

Ime datoteke SHA256 heš
SQLServer2022-KB5122771-x64.exe 2AFD24E0846D132BBE7268324924EF4056862BCE82F2C8728A2E156C6EFD42FC

Informacije o datoteci

Verzija ovog paketa na engleskom jeziku ima atribute datoteka (ili novije atribute datoteka) koji su navedeni u sledećem radnom listu. Datumi i vremena za ove datoteke navedeni su u Coordinated Universal Time (UTC). Kada prikažete informacije o datoteci, one se konvertuju u lokalno vreme. Da biste pronašli razliku između UTC-a i lokalnog vremena, koristite karticu "Vremenska zona" u stavci "Datum i vreme" u Kontrolna tabla.

Za sve podržane verzije zasnovane na x64 procesorima – Preuzmite listu datoteka koje su uključene u bezbednosnu ispravku 5122771.

Informacije o zaštiti i bezbednosti

Zaštitite se na mreži: podrška za Windows bezbednost

Saznajte kako se štitite od sajber pretnji: Microsoft bezbednost