KB5122771 – Beskrivning av säkerhetsuppdateringen för SQL Server 2022 GDR: 8 september 2026

Gäller för
SQL Server 2022 on Windows (all editions) SQL Server 2022 on Linux (all editions)

Premiärdatum: Den 8 september 2026

Version: 16.0.1200.5

Sammanfattning

Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:

  • SQL Server – produktversion: 16.0.1200.5, filversion: 2022.160.1200.5

Viktigt!

För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.

Kända fel i den här uppdateringen

Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416

Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:

Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.

En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.

Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.

Förbättringar och korrigeringar inkluderade i denna uppdatering

En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.

Obs

Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.

Buggreferens Beskrivning Åtgärda område Komponent Plattform
5370351 Den här korrigeringen åtgärdar en osäker deserialisering i SQL Server PolyBase Engine. SQL Server Engine PolyBase Linux; Fönster
5383381 Den här korrigeringen åtgärdar en säkerhetsrisk som påverkar SQL Server hanterade säkerhetskopiering till Microsoft Azure lagrade procedurer managed_backup.sp_get_encryption_option och managed_backup.sp_do_backup. Kunder som använder hanterad säkerhetskopiering bör installera den här uppdateringen via standardunderhållsprocessen för SQL Server. SQL Server Engine Säkerhetskopiera och återställa Linux; Fönster
5406202 Den här korrigeringen åtgärdar en säkerhetsrisk vid fjärrkörning av kod där en användare med administratörsbehörighet ändrar kommandoradsparametrar för PolyBase-tjänsten för att aktivera en inaktuell funktion som kör Data Warehouse (DW) Engine and Data Movement Service (DMS) kontroll- och datakanaler på obearbetade TCP-lyssnare (Transmission Control Protocol). Den här inaktuella funktionen är avsedd att köras under en enda SQLPAL-instans (SQL Platform Abstraction Layer) i Kubernetes som bara har SQL Server -porten exponerad utanför podden. Korrigeringen förhindrar PolyBase-tjänster från att öppna obearbetade TCP-lyssnare för DW-motorn och DMS-kontroll- och datakanaler om tjänsterna börjar med att ha ändrade kommandoradsparametrar. SQL Server Engine PolyBase Linux; Fönster
5434229 Den här korrigeringen åtgärdar intern validering av säkerhetskopieringsmetadata som bearbetas av SQL Server Volume Shadow Copy Service (VSS) Writer för att förbättra hanteringen av felaktiga eller underdimensionerade metadata och säkerställa att de avvisas på ett säkert sätt. SQL Server Engine Säkerhetskopiera och återställa Windows
5442245 Den här korrigeringen åtgärdar ett säkerhetsverifieringsproblem i SQL Server Agent om SQL Server Agent läser in aktivitetsagentkomponenter. Den här korrigeringen stärker säkerhetsverifieringen. SQL Server Engine SQL-agent Windows
5456056 Den här korrigeringen åtgärdar tillförlitlighets- och säkerhetsproblem i SQL Server Agent om den bearbetar specifika indata. SQL Server Engine SQL-agent Linux; Fönster
5459625 Den här korrigeringen åtgärdar ett problem där SQL WMI-providern bearbetar felaktiga indata felaktigt samtidigt som det befintliga beteendet bevaras för giltiga indata. SQL Server Engine WMI-hanteringsprovider(SqlMgmProvider) Windows
5462845 Den här korrigeringen åtgärdar en säkerhetsrisk i hanteringen av autentiseringsinloggning i Microsoft Entra i SQL Server. SQL Server Engine Säkerhetsinfrastruktur Linux; Fönster
5467596 Den här korrigeringen förbättrar intern validering och säkerhetskontroller för lagrade procedurer för SQL Server-replikering för att säkerställa att replikeringsåtgärder bearbetas med hjälp av förväntade säkerhetsåtgärder. SQL Server Engine Replikering Linux; Fönster
5475786 Den här korrigeringen åtgärdar hantering av identifierare och validering av indata i replikeringslagrade procedurer för att säkerställa att angivna och lagrade värden bearbetas korrekt. SQL Server Engine Replikering Linux; Fönster
5475787 Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller längre tecken eller specialtecken. SQL Server Engine Replikering Linux; Fönster
5475788 Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller specialtecken. SQL Server Engine Replikering Linux; Fönster
5475789 Den här korrigeringen gäller indatavalidering för en lagrad procedur för sammanslagningsreplikeringsmetadata för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. SQL Server Engine Replikering Linux; Fönster
5475790 Den här korrigeringen åtgärdar en replikeringslagrad procedur som hanterar ett sökvägsvärde som anroparen anger. SQL Server Engine Replikering Linux; Fönster
5475791 Den här korrigeringen gäller indatavalidering för parametrar som används av replikeringslagrade procedurer för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. SQL Server Engine Replikering Linux; Fönster
5481780 Den här korrigeringen åtgärdar ett problem som påverkar säkerheten och tillförlitligheten för SQL Server Agent under specifika driftsförhållanden. SQL Server Engine SQL-agent Linux; Fönster
5482771 Den här korrigeringen åtgärdar ett problem där SUBSTRING-funktionen läser utanför den allokerade bufferten om den bearbetar felaktiga DBCS-teckenuppsättningar (double-byte character set). Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing). SQL Server Engine Minnesintern OLTP Windows
5482826 Den här korrigeringen åtgärdar ett problem som innebär att konvertering eller trunkering av ett NVARCHAR-värde som innehåller en ideografisk variationssekvens (IVS) under en _VSS-sortering (Variation Selector Sensitive) orsakar ett åtkomstfel. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) och gör att servern slutar svara. SQL Server Engine Minnesintern OLTP Windows
5482832 Den här korrigeringen åtgärdar ett problem där en internt kompilerad lagrad procedur orsakar en heapbuffertöverskrivning vid strömning av nvarchar(max)-data som har trunkeringen SET TEXTSIZE under en _VSS-sortering (Variation Selector Sensitive). Problemet orsakar att servern slutar svara om proceduren använder små TDS-paketstorlekar (Tabular Data Stream). SQL Server Engine Minnesintern OLTP Windows
5487341 Den här korrigeringen förbättrar valideringen av svar från S3-kompatibla externa lagringsslutpunkter under extern dataåtkomst. SQL Server Engine PolyBase Linux; Fönster
5493865 Den här korrigeringen åtgärdar en säkerhetsrisk vid fjärrkörning av kod där en användare med administratörsbehörighet ändrar kommandoradsparametrar för PolyBase-tjänsten för att aktivera en inaktuell funktion som kör Data Warehouse (DW) Engine and Data Movement Service (DMS) kontroll- och datakanaler på obearbetade TCP-lyssnare (Transmission Control Protocol). Den här inaktuella funktionen är avsedd att köras under en enda SQLPAL-instans (SQL Platform Abstraction Layer) i Kubernetes genom att bara ha SQL Server -porten exponerad utanför podden. Korrigeringen förhindrar PolyBase-tjänster från att öppna obearbetade TCP-lyssnare för DW-motorn och DMS-kontroll- och datakanaler om tjänsterna börjar med att ha ändrade kommandoradsparametrar. SQL Server Engine PolyBase Linux; Fönster
5495417 Den här korrigeringen åtgärdar ett fel vid hantering av XML-datatyper i DTD-attributlistor (Document Type Definition). SQL Server Engine XML Linux; Fönster
5495726 Den här korrigeringen åtgärdar ett åtkomstfel som inträffar om SQL Server bearbetar en fråga som har en extremt stor OPTION (USE PLAN) XML-deklaration. Den här åtkomstöverträdelsen kan leda till att SQL Server -processen avslutas oväntat. SQL Server Engine XML Windows
5496450 Den här korrigeringen åtgärdar problem med aritmetiskt spill och minnesåtkomst utanför gränserna i SQL Server LEFT_SHIFT- och RIGHT_SHIFT funktioner om dessa funktioner bearbetar särskilt utformade skiftvärden eller binära indata. Dessa problem kan leda till att SQL Server processen avslutas oväntat. SQL Server Engine Körning av fråga Windows
5496500 Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server genom att uppdatera hur SQL Server bearbetar och matar ut vissa interna händelsedata för att skydda information. SQL Server Engine Programmerbarhet Windows
5499334 Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server där otillräcklig validering i utökade händelser kan orsaka skadat minne. SQL Server Engine Utökade händelser Linux; Fönster
5499866 Den här korrigeringen åtgärdar ett heltalsspill i XML-läsaren i SQL Server som inträffar om SQL Server bearbetar en särskilt utformad XML-formatfil via OPENROWSET(BULK...) eller BULK INSERT. Heltalsspillet kan orsaka att SQL Server -processen slutar svara eller avslutas oväntat. SQL Server Engine XML Linux; Fönster
5500005 Den här korrigeringen löser flera säkerhetsproblem som tillåter avslöjande av information eller en överbelastningsattack om databasmotorn läser en särskilt utformad Extended Events-fil (.xel). SQL Server Engine Utökade händelser Linux; Fönster
5502228 Den här korrigeringen åtgärdar en säkerhetsrisk i konfigurationsbearbetningen. SQL Server Engine PolyBase Linux; Fönster
5502652 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att autentiserade användare kan avslöja en begränsad mängd minne. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5504609 Åtgärdar ett problem där fältet data_sensitivity_information inte fylls i konsekvent i granskningsposter som genereras av SCHEMA_OBJECT_ACCESS_GROUP. Den här uppdateringen säkerställer att känslighetsinformation inkluderas på ett tillförlitligt sätt i alla tillämpliga granskningsposter. SQL Server Engine Säkerhetsinfrastruktur Windows
5505125 Den här korrigeringen åtgärdar ett problem där klass-ID-sökningsanropet läser godtyckligt minne. SQL Server Engine Replikering Windows
5505434 Den här korrigeringen lägger till gränsvalidering för inbäddade attesteringsfält. SQL Server Engine Replikering Windows
5505444 Den här korrigeringen stärker OSF-deserialiseringen (Object Store Format) mot felaktiga eller skadliga dataströmmar. SQL Server Engine Replikering Windows
5505470 Den här korrigeringen stärker valideringskontrollerna av buffertlängd i enklavkod. SQL Server Engine Replikering Windows
5506055 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att en autentiserad användare kan avslöja information i minnet. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5506115 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server där en autentiserad användare kan ange en pekare som SQL Server avrefererar och läser men inte kör. Det här problemet kan leda till att dumpfiler genereras eller att minnet tar slut. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5529185 Den här korrigeringen åtgärdar felaktig validering av SqlDataRecord.SetBytes API fältförskjutning i for-värdensql_variant . Den här korrigeringen förhindrar heapskrivning utanför gränserna som kan orsaka överbelastning eller rättighetsökning i SQL Server installationer och Azure SQL Managed Instances som har CLR (Common Language Runtime) aktiverat. SQL Server Engine Programmerbarhet Windows
5529200 Den här korrigeringen förbättrar hanteringen av indata till Showplan för att förbättra säkerheten och tillförlitligheten. SQL Server Engine Query Store Windows
5529341 Den här korrigeringen åtgärdar ett problem som påverkar skyddet av interna replikeringsdata under bearbetningsåtgärder. SQL Server Engine Replikering Linux; Fönster
5529354 Den här korrigeringen åtgärdar ett problem i Merge Replication som påverkar hanteringen av textdata under bearbetning. SQL Server Engine Replikering Linux; Fönster
5529365 Den här korrigeringen åtgärdar ett problem i replikeringsåtgärder som påverkar validering och hantering för att förbättra säkerhet och tillförlitlighet. SQL Server Engine Replikering Linux; Fönster
5529377 Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. SQL Server Engine Replikering Windows
5529389 Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. SQL Server Engine Replikering Windows

Hur man hämtar och installerar uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Obs

  • Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
  • Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Reporting Services inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Microsoft SQL Server Reporting Services.

Metod 3: Microsoft Download Center

Följande fil kan hämtas från Microsoft Download Center:

Hämtningsikon Hämta paketet nu

Mer information

Krav

Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2022 eller någon SQL Server 2022 GDR-version via denna SQL Server 2022 GDR installerad.

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Filhashinformation

Filnamn SHA256-hash
SQLServer2022-KB5122771-x64.exe 2AFD24E0846D132BBE7268324924EF4056862BCE82F2C8728A2E156C6EFD42FC

Filinformation

Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.

För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5122771.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet