Premiärdatum: Den 8 september 2026
Version: 14.0.3550.4
- Sammanfattning
- Kända fel i den här uppdateringen
- Förbättringar och korrigeringar inkluderade i denna uppdatering
- Hur man hämtar och installerar uppdateringen
- Mer information
- Filinformation
- Information om skydd och säkerhet
Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
- CVE-2026-66814 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-66818 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-66819 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-66820 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67368 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67370 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67376 – Sårbarhet vid överbelastningsattack på Microsoft SQL Server
- CVE-2026-67380 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67381 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67385 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67386 – Microsoft SQL Server säkerhetsrisk med avslöjande av information
- CVE-2026-67388 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67390 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67393 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67629 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67630 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67631 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67633 – Sårbarhet vid överbelastningsattack på Microsoft SQL Server
- CVE-2026-67639 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67645 – Sårbarhet vid avslöjande av information i Microsoft SQL Server
- CVE-2026-67648 – Sårbarhet vid avslöjande av information i Microsoft SQL Server
- CVE-2026-68775 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-68776 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68777 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68778 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68779 – Säkerhetsrisk vid avslöjande av information i Microsoft SQL Server
- CVE-2026-68780 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68781 – Sårbarhet vid avslöjande av information i Microsoft SQL Server
- CVE-2026-68784 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68785 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-68786 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-68787 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-69562 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-73028 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77480 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77481 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-77482 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-77483 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77485 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77486 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-77487 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77488 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-78441 – Sårbarhet vid avslöjande av information i Microsoft Windows OLE DB
- CVE-2026-78442 – Sårbarhet vid körning skadeprogram på distans i Microsoft Windows OLE DB
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
- SQL Server – produktversion: 14.0.3550.4, filversion: 2017.140.3550.4
Viktigt!
För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.
Kända fel i den här uppdateringen
Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416
Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:
Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.
En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.
Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs
Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
| Buggreferens | Beskrivning | Åtgärda område | Komponent | Plattform |
|---|---|---|---|---|
| 5383450 | Den här korrigeringen åtgärdar en säkerhetsrisk som påverkar SQL Server hanterade säkerhetskopiering till Microsoft Azure lagrade procedurer managed_backup.sp_get_encryption_option och managed_backup.sp_do_backup. Kunder som använder hanterad säkerhetskopiering bör installera den här uppdateringen via standardunderhållsprocessen för SQL Server. |
SQL Server Engine | Säkerhetskopiera och återställa | Linux; Fönster |
| 5442249 | Den här korrigeringen åtgärdar ett säkerhetsverifieringsproblem i SQL Server Agent om SQL Server Agent läser in aktivitetsagentkomponenter. Den här korrigeringen stärker säkerhetsverifieringen. |
|
SQL-agent | Windows |
| 5456059 | Den här korrigeringen åtgärdar tillförlitlighets- och säkerhetsproblem i SQL Server Agent om den bearbetar specifika indata. | SQL Server Engine |
|
Linux; Fönster |
| 5459644 | Den här korrigeringen åtgärdar ett problem där SQL WMI-providern bearbetar felaktiga indata felaktigt samtidigt som det befintliga beteendet bevaras för giltiga indata. | SQL Server Engine |
|
Windows |
| 5462848 | Den här korrigeringen åtgärdar en säkerhetsrisk i hanteringen av autentiseringsinloggning i Microsoft Entra i SQL Server. | SQL Server Engine | Säkerhetsinfrastruktur |
|
| 5471638 | Den här korrigeringen åtgärdar validering av felaktiga tabelldata Stream (TDS) och binära XML-indata som bearbetas av SQL Server komponenter. Indata innehåller ogiltiga längdvärden som kan orsaka oväntat beteende. |
|
SQL-anslutning | Windows |
| 5471844 | Den här korrigeringen förbättrar intern validering och säkerhetskontroller för lagrade procedurer för SQL Server-replikering för att säkerställa att replikeringsåtgärder bearbetas med hjälp av förväntade säkerhetsåtgärder. | SQL Server Engine | Replikering | Linux; Fönster |
| 5475810 | Den här korrigeringen gäller indatavalidering för parametrar som används av replikeringslagrade procedurer för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. | SQL Server Engine | Replikering | Linux; Fönster |
| 5481783 | Den här korrigeringen åtgärdar ett problem som påverkar säkerheten och tillförlitligheten för SQL Server Agent under specifika driftsförhållanden. | SQL Server Engine | SQL-agent | Linux; Fönster |
| 5484647 | Den här korrigeringen åtgärdar ett problem där en internt kompilerad lagrad procedur orsakar en heapbuffertöverskrivning vid strömning av nvarchar(max)-data som har trunkeringen SET TEXTSIZE under en _VSS-sortering (Variation Selector Sensitive). Problemet orsakar att servern slutar svara om proceduren använder små TDS-paketstorlekar (Tabular Data Stream). | SQL Server Engine | Minnesintern OLTP | Linux; Fönster |
| 5490417 | Den här korrigeringen åtgärdar ett problem där intern validering av säkerhetskopieringsmetadata som bearbetas av SQL Server Volume Shadow Copy Service (VSS) Writer förbättrar hanteringen av felaktiga eller underdimensionerade metadata för att säkerställa att de avvisas på ett säkert sätt. | SQL Server Engine | Säkerhetskopiera och återställa | Windows |
| 5495728 | Den här korrigeringen åtgärdar ett åtkomstfel som inträffar om SQL Server bearbetar en fråga som har en extremt stor OPTION (USE PLAN) XML-deklaration. Den här åtkomstöverträdelsen kan leda till att SQL Server -processen avslutas oväntat. | SQL Server Engine | XML | Linux; Fönster |
| 5496503 | Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server genom att uppdatera hur SQL Server bearbetar och matar ut vissa interna händelsedata för att skydda information. | SQL Server Engine |
|
Linux; Fönster |
| 5499627 | Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server där otillräcklig validering i utökade händelser kan orsaka skadat minne. | SQL Server Engine | Utökade händelser | Linux; Fönster |
| 5499843 | Den här korrigeringen åtgärdar ett fel vid hantering av XML-datatyper i DTD-attributlistor (Document Type Definition). | SQL Server Engine | XML | Linux; Fönster |
| 5499875 | Den här korrigeringen åtgärdar ett heltalsspill i XML-läsaren i SQL Server som inträffar om SQL Server bearbetar en särskilt utformad XML-formatfil via OPENROWSET(BULK...) eller BULK INSERT. Heltalsspillet kan orsaka att SQL Server -processen slutar svara eller avslutas oväntat. |
SQL Server Engine | XML | Linux; Fönster |
| 5500253 | Den här korrigeringen löser flera säkerhetsproblem som tillåter avslöjande av information eller en överbelastningsattack om databasmotorn läser en särskilt utformad Extended Events-fil (.xel). | SQL Server Engine | Utökade händelser | Linux; Fönster |
| 5503317 | Den här korrigeringen åtgärdar ett problem där SUBSTRING-funktionen läser utanför den allokerade bufferten om den bearbetar felaktiga DBCS-teckenuppsättningar (double-byte character set). Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing). | SQL Server Engine |
|
Linux; Fönster |
| 5503319 | Den här korrigeringen åtgärdar ett problem som innebär att konvertering eller trunkering av ett NVARCHAR-värde som innehåller en ideografisk variationssekvens (IVS) under en _VSS-sortering (Variation Selector Sensitive) orsakar ett åtkomstfel. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) och gör att servern slutar svara. | SQL Server Engine | Minnesintern OLTP | Linux; Fönster |
| 5506120 | Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server där en autentiserad användare kan ange en pekare som SQL Server avrefererar och läser men inte kör. Det här problemet kan leda till att dumpfiler genereras eller att minnet tar slut. Den här korrigeringen stärker valideringen av indata. | SQL Server Engine |
|
|
| 5533872 | Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. | SQL Server Engine | Replikering | Windows |
| 5533873 | Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. | SQL Server Engine | Replikering | Windows |
| 5541279 | Den här korrigeringen förbättrar hanteringen av indata till Showplan för att förbättra säkerheten och tillförlitligheten. | SQL Server Engine | Query Store | Windows |
| 5541728 | Den här korrigeringen åtgärdar felaktig verifiering av fältförskjutning i SqlDataRecord.SetBytes API för sql_variant värden. Den här korrigeringen förhindrar heapskrivning utanför gränserna som kan orsaka överbelastning eller rättighetsökning i SQL Server installationer och Azure SQL Managed Instances som har CLR (Common Language Runtime) aktiverat. | SQL Server Engine | Programmerbarhet | Windows |
| 5544180 | Den här korrigeringen åtgärdar ett problem som påverkar skyddet av interna replikeringsdata under bearbetningsåtgärder. | SQL Server Engine | Replikering | Linux; Fönster |
| 5544245 | Den här korrigeringen åtgärdar ett problem i Merge Replication som påverkar hanteringen av textdata under bearbetning. | SQL Server Engine | Replikering | Linux; Fönster |
| 5544588 | Den här korrigeringen åtgärdar ett problem i replikeringsåtgärder som påverkar validering och hantering för att förbättra säkerhet och tillförlitlighet. | SQL Server Engine | Replikering | Linux; Fönster |
Hur man hämtar och installerar uppdateringen
Metod 1: Windows Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Obs
- Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
- Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Metod 3: Microsoft Download Center
Följande fil kan hämtas från Microsoft Download Center:
Mer information
Krav
Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2017 eller någon SQL Server 2017 CU-version via denna SQL Server 2017 CU31 GDR installerad.
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| SQLServer2017-KB5122774-x64.exe | D0C78F50AC946D8F1BF5DC7FB8F18F84D55B838FEF17D8932C977333BD94143F |
Filinformation
Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5122774.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet