Premiärdatum: Den 8 september 2026
Version: 16.0.4275.2
- Sammanfattning
- Kända fel i den här uppdateringen
- Förbättringar och korrigeringar inkluderade i denna uppdatering
- Hur man hämtar och installerar uppdateringen
- Hämta eller ladda ned det senaste kumulativa uppdateringspaketet för Linux
- Mer information
- Filinformation
- Information om skydd och säkerhet
Sammanfattning
Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:
- CVE-2026-66814 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-66816 – Säkerhetsfunktionsförbikopplingsrisk i Microsoft SQL Server
- CVE-2026-66818 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-66819 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-66820 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67368 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67370 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67376 – Sårbarhet vid överbelastningsattack på Microsoft SQL Server
- CVE-2026-67378 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67379 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67380 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67381 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-67384 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67385 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67386 – Microsoft SQL Server säkerhetsrisk med avslöjande av information
- CVE-2026-67388 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67389 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67390 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67393 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67624 – Microsoft SQL Server risk med avslöjande av information
- CVE-2026-67629 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-67630 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67631 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67633 – Sårbarhet vid överbelastningsattack på Microsoft SQL Server
- CVE-2026-67636 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67639 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67641 – Sårbarhet vid överbelastningsattack på Microsoft SQL Server
- CVE-2026-67643 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-67645 – Sårbarhet vid avslöjande av information i Microsoft SQL Server
- CVE-2026-67648 – Sårbarhet vid avslöjande av information i Microsoft SQL Server
- CVE-2026-68775 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-68776 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68777 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68778 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68779 – Säkerhetsrisk vid avslöjande av information i Microsoft SQL Server
- CVE-2026-68780 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68781 – Sårbarhet vid avslöjande av information i Microsoft SQL Server
- CVE-2026-68784 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-68785 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-68786 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-68787 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-73028 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-73029 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-77480 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77481 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-77483 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77484 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-77485 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77487 – Microsoft SQL Server säkerhetsrisk med rättighetsökning
- CVE-2026-77488 – Microsoft SQL Server säkerhetsrisker med avslöjande av information
- CVE-2026-78456 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
- CVE-2026-47297 – Sårbarhet vid körning av fjärrkod på Microsoft SQL Server
Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:
- SQL Server – produktversion: 16.0.4275.2, filversion: 2022.160.4275.2
Viktigt!
För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.
Kända fel i den här uppdateringen
Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416
Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:
Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.
En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.
Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.
Åtkomstfel när du frågar sys.dm_exec_requests under databasåterställning
Frågor mot sys.dm_exec_requests kan ge upphov till ett åtkomstfel och generera en dumpfil om de körs medan en databas fortfarande återställs. Det här problemet kan inträffa under en databasåtgärd RESTORE, under startåterställning eller innan en tillgänglighetsgruppsreplik slutförs online.
SQL Server-felloggen innehåller poster som liknar följande text:
The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************
BEGIN STACK DUMP:
07/30/26 07:37:23 spid 77
Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
<dbo.sp_YourMonitoringStoredProcedure>
Det här problemet uppstår på grund av en ändring som gör att interna minnesinterna strukturer refereras till innan de initieras helt.
Microsoft är medvetna om problemet och arbetar med att åtgärda det. Tills en korrigering är tillgänglig kan du använda någon av följande åtgärder:
- Aktivera spårningsflagga 4696 för att avanmäla dig från kodändringen som orsakar det här problemet. Om du aktiverar den här spårningsflaggan kan övervakningsfrågor som frågar
sys.dm_exec_requestsellersys.sysprocessespå sekundära repliker returnera felet "976" eller fel "978" som de gjorde innan du installerade den här uppdateringen. - Undvik frågor mot
sys.dm_exec_requestsför databaser som återställs. - Avinstallera den här uppdateringen.
Förbättringar och korrigeringar inkluderade i denna uppdatering
En nedladdningsbar Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.
Obs
Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.
| Buggreferens | Beskrivning | Åtgärda område | Komponent | Plattform |
|---|---|---|---|---|
| 5442244 | Den här korrigeringen åtgärdar ett säkerhetsverifieringsproblem i SQL Server Agent om SQL Server Agent läser in aktivitetsagentkomponenter. Den här korrigeringen stärker säkerhetsverifieringen. |
|
SQL-agent | Windows |
| 5456055 | Den här korrigeringen åtgärdar tillförlitlighets- och säkerhetsproblem i SQL Server Agent om den bearbetar specifika indata. | SQL Server Engine | SQL-agent |
|
| 5459624 | Den här korrigeringen åtgärdar ett problem där SQL WMI-providern bearbetar felaktiga indata felaktigt samtidigt som det befintliga beteendet bevaras för giltiga indata. | SQL Server Engine |
|
Windows |
| 5481779 | Den här korrigeringen åtgärdar ett problem som påverkar säkerheten och tillförlitligheten för SQL Server Agent under specifika driftsförhållanden. | SQL Server Engine | SQL-agent | Linux; Fönster |
| 5482367 | Den här korrigeringen åtgärdar hantering av identifierare och validering av indata i replikeringslagrade procedurer för att säkerställa att angivna och lagrade värden bearbetas korrekt. | SQL Server Engine | Replikering | Linux; Fönster |
| 5482368 | Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller längre tecken eller specialtecken. | SQL Server Engine | Replikering | Linux; Fönster |
| 5482369 | Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller specialtecken. | SQL Server Engine | Replikering | Linux; Fönster |
| 5482370 | Den här korrigeringen gäller indatavalidering för en lagrad procedur för sammanslagningsreplikeringsmetadata för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. | SQL Server Engine | Replikering | Linux; Fönster |
| 5482371 | Den här korrigeringen åtgärdar en replikeringslagrad procedur som hanterar ett sökvägsvärde som anroparen anger. | SQL Server Engine | Replikering | Linux; Fönster |
| 5482372 | Den här korrigeringen åtgärdar validering av indata för parametrar som används av replikeringslagrade procedurer för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. | SQL Server Engine | Replikering | Linux; Fönster |
| 5486767 | Den här korrigeringen åtgärdar ett problem där SUBSTRING-funktionen läser utanför den allokerade bufferten om den bearbetar felaktiga DBCS-teckenuppsättningar (double-byte character set). Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing). | SQL Server Engine |
|
Linux; Fönster |
| 5486768 | Den här korrigeringen åtgärdar ett problem som innebär att konvertering eller trunkering av ett NVARCHAR-värde som innehåller en ideografisk variationssekvens (IVS) under en _VSS-sortering (Variation Selector Sensitive) orsakar ett åtkomstfel. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) och gör att servern slutar svara. | SQL Server Engine | Minnesintern OLTP | Linux; Fönster |
| 5486787 | Den här korrigeringen åtgärdar ett problem där strömmande NVARCHAR(MAX)-data med TEXTSIZE-trunkering under en _VSS-sortering (Variation Selector Sensitive) gör att en heap-buffert skrivs över eller att en server slutar svara. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) om proceduren använder små TDS-paketstorlekar (Tabular Data Stream). | SQL Server Engine | Minnesintern OLTP | Linux; Fönster |
| 5487425 | Den här korrigeringen förbättrar valideringen av svar från S3-kompatibla externa lagringsslutpunkter under extern dataåtkomst. | SQL Server Engine | PolyBase | Linux; Fönster |
| 5489020 | Den här korrigeringen åtgärdar en säkerhetsrisk i hanteringen av autentiseringsinloggning i Microsoft Entra i SQL Server. | SQL Server Engine |
|
Linux; Fönster |
| 5490416 | Den här korrigeringen åtgärdar den interna verifieringen av säkerhetskopieringsmetadata som bearbetas av SQL Server Volume Shadow Copy Service (VSS) Writer för att förbättra hanteringen av felaktiga eller underdimensionerade metadata och säkerställa att de avvisas på ett säkert sätt. | SQL Server Engine | Säkerhetskopiera och återställa | Windows |
| 5496455 | Den här korrigeringen åtgärdar problem med aritmetiskt spill och minnesåtkomst utanför gränserna i funktionerna SQL Server LEFT_SHIFT och RIGHT_SHIFT om dessa funktioner bearbetar särskilt utformade skiftvärden eller binära indata. Dessa problem kan leda till att SQL Server processen avslutas oväntat. | SQL Server Engine | Körning av fråga | Linux; Fönster |
| 5496925 | Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server genom att uppdatera hur SQL Server bearbetar och matar ut vissa interna händelsedata för att skydda information. | SQL Server Engine | Programmerbarhet | Linux; Fönster |
| 5497756 | Den här korrigeringen åtgärdar en sårbarhet som påverkar SQL Server hanterade säkerhetskopiering till Microsoft Azure lagrade procedurer, managed_backup.sp_get_encryption_option och managed_backup.sp_do_backup. Kunder som använder hanterad säkerhetskopiering bör installera den här uppdateringen via standardunderhållsprocessen för SQL Server. | SQL Server Engine | Säkerhetskopiera och återställa | Linux; Fönster |
| 5499333 | Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server där otillräcklig validering i utökade händelser kan orsaka skadat minne. | SQL Server Engine |
|
Linux; Fönster |
| 5499789 | Den här korrigeringen åtgärdar en säkerhetsrisk vid körning av fjärrkod där en användare med administratörsbehörighet ändrar kommandoradsparametrar för PolyBase-tjänsten för att aktivera en inaktuell funktion som kör Data Warehouse (DW) Engine and Data Movement Service (DMS) kontroll- och datakanaler på obearbetade TCP-lyssnare (Transmission Control Protocol). Den här inaktuella funktionen är avsedd att köras under en enda SQLPAL-instans (SQL Platform Abstraction Layer) i Kubernetes genom att bara ha SQL Server -porten exponerad utanför podden. Korrigeringen förhindrar PolyBase-tjänster från att öppna obearbetade TCP-lyssnare för DW-motorn och DMS-kontroll- och datakanaler om tjänsterna börjar med att ha ändrade kommandoradsparametrar. | SQL Server Engine | PolyBase | Linux; Fönster |
| 5499897 | Den här korrigeringen åtgärdar ett fel vid hantering av XML-datatyper i DTD-attributlistor (Document Type Definition). | SQL Server Engine | XML | Linux; Fönster |
| 5502242 | Den här korrigeringen åtgärdar en säkerhetsrisk i konfigurationsbearbetningen. | SQL Server Engine | PolyBase | Linux; Fönster |
| 5502651 | Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att autentiserade användare kan avslöja en begränsad mängd minne. Den här korrigeringen stärker valideringen av indata. | SQL Server Engine |
|
Linux; Fönster |
| 5503123 | Den här korrigeringen åtgärdar ett heltalsspill i XML-läsaren för SQL Server som uppstår om SQL Server bearbetar en särskilt utformad XML-formatfil via OPENROWSET(BULK...) eller BULK INSERT. Heltalsspillet kan orsaka att SQL Server -processen slutar svara eller avslutas oväntat. | SQL Server Engine | XML | Linux; Fönster |
| 5503130 | Den här korrigeringen åtgärdar ett åtkomstfel som inträffar om SQL Server bearbetar en fråga med en extremt stor XML-deklaration av typen OPTION (USE PLAN). Den här åtkomstöverträdelsen kan leda till att SQL Server -processen avslutas oväntat. | SQL Server Engine | XML | Linux; Fönster |
| 5504496 | Åtgärdar ett problem där data_sensitivity_information-fältet inte är konsekvent ifyllt i granskningsposter som genereras av SCHEMA_OBJECT_ACCESS_GROUP. Den här uppdateringen säkerställer att känslighetsinformation inkluderas på ett tillförlitligt sätt i alla tillämpliga granskningsposter. | SQL Server Engine | Säkerhetsinfrastruktur | Linux; Fönster |
| 5505126 | Den här korrigeringen åtgärdar ett problem där klass-ID-sökningsanropet läser godtyckligt minne. | SQL Server Engine | Replikering | Windows |
| 5505436 | Den här korrigeringen lägger till gränsvalidering för inbäddade attesteringsfält. | SQL Server Engine | Replikering | Windows |
| 5505446 | Den här korrigeringen stärker OSF-deserialiseringen (Object Store Format) mot felaktiga eller skadliga dataströmmar. | SQL Server Engine | Replikering | Windows |
| 5505475 | Den här korrigeringen stärker valideringskontrollerna av buffertlängden i enklavkoden. | SQL Server Engine | Replikering | Windows |
| 5506054 | Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att en autentiserad användare kan avslöja information i minnet. Den här korrigeringen stärker valideringen av indata. | SQL Server Engine | Körning av fråga | Linux; Fönster |
| 5506114 | Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server där en autentiserad användare kan ange en pekare som SQL Server avrefererar och läser men inte kör. Det här problemet kan leda till att dumpfiler genereras eller att minnet tar slut. Den här korrigeringen stärker valideringen av indata. | SQL Server Engine | Körning av fråga | Linux; Fönster |
| 5529155 | Den här korrigeringen åtgärdar felaktig verifiering av fältförskjutning i SqlDataRecord.SetBytes API för sql_variant värden. Den här korrigeringen förhindrar heapskrivning utanför gränserna som kan orsaka överbelastning eller rättighetsökning i SQL Server installationer och Azure SQL Managed Instances som har CLR (Common Language Runtime) aktiverat. | SQL Server Engine |
|
Windows |
| 5529194 | Den här korrigeringen förbättrar hanteringen av indata till Showplan för att förbättra säkerheten och tillförlitligheten. | SQL Server Engine | Query Store | Windows |
| 5529338 | Den här korrigeringen åtgärdar ett problem som påverkar skyddet av interna replikeringsdata under bearbetningsåtgärder. | SQL Server Engine | Replikering | Linux; Fönster |
| 5529350 | Den här korrigeringen åtgärdar ett problem i Merge Replication som påverkar hanteringen av textdata under bearbetning. | SQL Server Engine | Replikering | Linux; Fönster |
| 5529362 | Den här korrigeringen åtgärdar ett problem i replikeringsåtgärder som påverkar validering och hantering för att förbättra säkerhet och tillförlitlighet. | SQL Server Engine | Replikering | Linux; Fönster |
| 5529374 | Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. | SQL Server Engine | Replikering | Windows |
| 5529386 | Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. | SQL Server Engine | Replikering | Windows |
Hur man hämtar och installerar uppdateringen
Metod 1: Windows Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Obs
- Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
- Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.
Metod 3: Microsoft Download Center
Följande fil kan hämtas från Microsoft Download Center:
Hämta eller ladda ned det senaste kumulativa uppdateringspaketet för Linux
Om du vill uppdatera SQL Server 2022 på Linux till den senaste CU:en måste du först ha cumulative update-lagringsplatsen konfigurerad. Uppdatera sedan dina SQL Server-paket med hjälp av lämpligt plattformsspecifikt uppdateringskommando.
Installationsanvisningar och direktlänkar till nedladdningar av CU-paket finns i Viktig information för SQL Server 2022.
Mer information
Krav
Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2022 eller någon SQL Server 2022 CU-version via denna SQL Server 2022 CU26 GDR installerad.
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.
Filhashinformation
| Filnamn | SHA256-hash |
|---|---|
| SQLServer2022-KB5122768-x64.exe | 5BF11FCBDA98F5D8F0F35740F7FD0ED9421B1359B8E87B7EDE0325A6EF9F40AA |
Filinformation
Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5122768.
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet