KB5122770 – Beskrivning av säkerhetsuppdateringen för SQL Server 2025 GDR: 8 september 2026

Gäller för

SQL Server 2025 på Windows (alla versioner), SQL Server 2025 på Linux (alla versioner)

Premiärdatum: Den 8 september 2026

Version: 17.0.1135.8

Sammanfattning

Den här säkerhetsuppdateringen innehåller korrigeringar och löser sårbarheter. Mer information om sårbarheterna finns i följande säkerhetsrekommendationer:

Microsoft SQL Server-komponenterna uppdateras till följande versioner i denna säkerhetsuppdatering:

  • SQL Server – produktversion: 17.0.1135.8, filversion: 2025.170.1135.8

Viktigt!

För att skydda SQL Server på Windows aktiverar du kryptering med utökat skydd.

Kända fel i den här uppdateringen

Länkade serverfrågor som använder MSDASQL misslyckas med felet 7416

Länkade serverfrågor som använder providern MSDASQL (OLE DB Provider for ODBC Drivers) och anger en providersträng (@provstr) misslyckas och returnerar följande felmeddelande:

Msg 7416, nivå 16
Åtkomst till fjärrservern nekas eftersom det inte finns någon inloggningsmappning.

En striktare kontroll av anslutningsverifiering i databasmotorn kan neka anslutningar för vissa länkade serverkonfigurationer som använder providern MSDASQL , även om tidigare versioner tillät dessa anslutningar.

Mer information och lösningar finns i Länkade serverfrågor som använder MSDASQL misslyckas med fel 7416.

Förbättringar och korrigeringar inkluderade i denna uppdatering

En nedladdningsbar Microsoft Excel-arbetsbok som innehåller en sammanfattningslista över versioner, tillsammans med deras aktuella supportlivscykel, finns tillgänglig. Excel-filen innehåller också detaljerade korrigeringslistor. Hämta den här Excel-filen nu.

Obs

Enskilda poster i följande tabell kan refereras direkt genom ett bokmärke. Om du väljer ett felreferens-ID i tabellen läggs en bokmärkestagg till i URL:en med hjälp av formatet "#bkmk_NNNNNNN". Du kan sedan dela den här URL-adressen med andra så att de kan hoppa direkt till önskad korrigering i tabellen.

Buggreferens Beskrivning Åtgärda område Komponent Plattform
5383374 Den här korrigeringen åtgärdar en säkerhetsrisk som påverkar SQL Server hanterade säkerhetskopiering till Microsoft Azure lagrade procedurer managed_backup.sp_get_encryption_option och managed_backup.sp_do_backup. Kunder som använder hanterad säkerhetskopiering bör installera den här uppdateringen via standardunderhållsprocessen för SQL Server. SQL Server Engine Säkerhetskopiera och återställa Linux; Fönster
5434227 Den här korrigeringen åtgärdar ett problem där intern validering av säkerhetskopieringsmetadata som bearbetas av SQL Server Volume Shadow Copy Service (VSS) Writer förbättrar hanteringen av felaktiga eller underdimensionerade metadata för att säkerställa att de avvisas på ett säkert sätt. SQL Server Engine Säkerhetskopiera och återställa Windows
5442242 Den här korrigeringen åtgärdar ett säkerhetsverifieringsproblem i SQL Server Agent om SQL Server Agent läser in aktivitetsagentkomponenter. Den här korrigeringen stärker säkerhetsverifieringen. SQL Server Engine SQL-agent Windows
5456054 Den här korrigeringen åtgärdar tillförlitlighets- och säkerhetsproblem i SQL Server Agent om den bearbetar specifika indata. SQL Server Engine SQL-agent Linux; Fönster
5459622 Den här korrigeringen åtgärdar ett problem där SQL WMI-providern bearbetar felaktiga indata felaktigt samtidigt som det befintliga beteendet bevaras för giltiga indata. SQL Server Engine WMI-hanteringsprovider(SqlMgmProvider) Windows
5462843 Den här korrigeringen åtgärdar en säkerhetsrisk i hanteringen av autentiseringsinloggning i Microsoft Entra i SQL Server. SQL Server Engine Säkerhetsinfrastruktur Linux; Fönster
5468609 Den här korrigeringen förbättrar intern validering och säkerhetskontroller för lagrade procedurer för SQL Server-replikering för att säkerställa att replikeringsåtgärder bearbetas med hjälp av förväntade säkerhetsåtgärder. SQL Server Engine Replikering Linux; Fönster
5475780 Den här korrigeringen åtgärdar hantering av identifierare och validering av indata i replikeringslagrade procedurer för att säkerställa att angivna och lagrade värden bearbetas korrekt. SQL Server Engine Replikering Linux; Fönster
5475781 Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller längre tecken eller specialtecken. SQL Server Engine Replikering Linux; Fönster
5475782 Den här korrigeringen åtgärdar replikeringslagrade procedurer som felaktigt bearbetar identifierare som innehåller specialtecken. SQL Server Engine Replikering Linux; Fönster
5475783 Den här korrigeringen gäller indatavalidering för en lagrad procedur för sammanslagningsreplikeringsmetadata för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. SQL Server Engine Replikering Linux; Fönster
5475784 Den här korrigeringen åtgärdar en replikeringslagrad procedur som hanterar ett sökvägsvärde som anroparen anger. SQL Server Engine Replikering Linux; Fönster
5475785 Den här korrigeringen gäller indatavalidering för parametrar som används av replikeringslagrade procedurer för att säkerställa att angivna värden bearbetas på ett tillförlitligt sätt. SQL Server Engine Replikering Linux; Fönster
5477947 Den här korrigeringen åtgärdar ett problem som påverkar säkerheten och tillförlitligheten för SQL Server Agent under specifika driftsförhållanden. SQL Server Engine SQL-agent Linux; Fönster
5482769 Den här korrigeringen åtgärdar ett problem där SUBSTRING-funktionen läser utanför den allokerade bufferten om den bearbetar felaktiga DBCS-teckenuppsättningar (double-byte character set). Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing). SQL Server Engine Minnesintern OLTP Windows
5482824 Den här korrigeringen åtgärdar ett problem som innebär att konvertering eller trunkering av ett NVARCHAR-värde som innehåller en ideografisk variationssekvens (IVS) under en _VSS-sortering (Variation Selector Sensitive) orsakar ett åtkomstfel. Problemet uppstår i en internt kompilerad OLTP-procedur (In-Memory Online Transaction Processing) och gör att servern slutar svara. SQL Server Engine Minnesintern OLTP Windows
5482830 Den här korrigeringen åtgärdar ett problem där en internt kompilerad lagrad procedur orsakar en heapbuffertöverskrivning vid strömning av nvarchar(max)-data som har trunkeringen SET TEXTSIZE under en _VSS-sortering (Variation Selector Sensitive). Problemet orsakar att servern slutar svara om proceduren använder små TDS-paketstorlekar (Tabular Data Stream). SQL Server Engine Minnesintern OLTP Windows
5487452 Den här korrigeringen förbättrar valideringen av svar från S3-kompatibla externa lagringsslutpunkter under extern dataåtkomst. SQL Server Engine PolyBase Linux; Fönster
5495105 Den här korrigeringen åtgärdar en säkerhetsrisk vid fjärrkörning av kod där en användare med administratörsbehörighet ändrar kommandoradsparametrar för PolyBase-tjänsten för att aktivera en inaktuell funktion som kör Data Warehouse (DW) Engine and Data Movement Service (DMS) kontroll- och datakanaler på obearbetade TCP-lyssnare (Transmission Control Protocol). Den här inaktuella funktionen är avsedd att köras under en enda SQLPAL-instans (SQL Platform Abstraction Layer) i Kubernetes som bara har SQL Server -porten exponerad utanför podden. Korrigeringen förhindrar PolyBase-tjänster från att öppna obearbetade TCP-lyssnare för DW-motorn och DMS-kontroll- och datakanaler om tjänsterna börjar med att ha ändrade kommandoradsparametrar. SQL Server Engine PolyBase Linux; Fönster
5495455 Den här korrigeringen åtgärdar ett fel vid hantering av XML-datatyper i DTD-attributlistor (Document Type Definition). SQL Server Engine XML Linux; Fönster
5495723 Den här korrigeringen åtgärdar ett åtkomstfel som inträffar om SQL Server bearbetar en fråga som har en extremt stor OPTION (USE PLAN) XML-deklaration. Den här åtkomstöverträdelsen kan leda till att SQL Server -processen avslutas oväntat. SQL Server Engine XML Windows
5496452 Den här korrigeringen åtgärdar problem med aritmetiskt spill och minnesåtkomst utanför gränserna i SQL Server LEFT_SHIFT och RIGHT_SHIFT funktioner om dessa funktioner bearbetar särskilt utformade skiftvärden eller binära indata. Dessa problem kan leda till att SQL Server processen avslutas oväntat. SQL Server Engine Körning av fråga Windows
5496498 Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server genom att uppdatera hur SQL Server bearbetar och matar ut vissa interna händelsedata för att skydda information. SQL Server Engine Programmerbarhet Windows
5496614 Den här korrigeringen åtgärdar ett buffertspill som inträffar under ett autentiserat TDS-fjärrproceduranrop (Tabular Data Stream) och orsakar att SQL Server processen avslutas oväntat. SQL Server Engine SQL Server Engine Linux; Fönster
5497892 Den här korrigeringen åtgärdar ett säkerhetsproblem i SQL Server där otillräcklig validering i utökade händelser kan orsaka skadat minne. SQL Server Engine Utökade händelser Linux; Fönster
5499862 Den här korrigeringen åtgärdar ett heltalsspill i XML-läsaren i SQL Server som inträffar om SQL Server bearbetar en särskilt utformad XML-formatfil via OPENROWSET(BULK...) eller BULK INSERT. Heltalsspillet kan orsaka att SQL Server -processen slutar svara eller avslutas oväntat. SQL Server Engine XML Linux; Fönster
5501668 Den här korrigeringen åtgärdar ett feltillstånd som orsakar ett felaktigt formaterat felmeddelande. SQL Server Engine Säkerhetsinfrastruktur Linux; Fönster
5502649 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att autentiserade användare kan avslöja en begränsad mängd minne. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5502846 Den här korrigeringen stärker valideringskontrollerna av buffertlängd i enklavkod. SQL Server Engine Replikering Windows
5503976 Åtgärdar ett problem där fältet data_sensitivity_information inte fylls i konsekvent i granskningsposter som genereras av SCHEMA_OBJECT_ACCESS_GROUP. Den här uppdateringen säkerställer att känslighetsinformation inkluderas på ett tillförlitligt sätt i alla tillämpliga granskningsposter. SQL Server Engine Säkerhetsinfrastruktur Windows
5504190 Den här korrigeringen stärker OSF-deserialiseringen (Object Store Format) mot felaktiga eller skadliga dataströmmar. SQL Server Engine Replikering Windows
5504237 Den här korrigeringen lägger till gränsvalidering för inbäddade attesteringsfält. SQL Server Engine Replikering Windows
5504248 Den här korrigeringen åtgärdar ett problem där klass-ID-sökningsanropet läser godtyckligt minne. SQL Server Engine Replikering Windows
5506052 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server som gör att en autentiserad användare kan avslöja information i minnet. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5506112 Den här korrigeringen åtgärdar ett felaktigt problem med indatavalidering i SQL Server där en autentiserad användare kan ange en pekare som SQL Server avrefererar och läser men inte kör. Det här problemet kan leda till att dumpfiler genereras eller att minnet tar slut. Den här korrigeringen stärker valideringen av indata. SQL Server Engine Körning av fråga Linux; Fönster
5529186 Den här korrigeringen åtgärdar felaktig verifiering av fältförskjutning i SqlDataRecord.SetBytes API för sql_variant värden. Den här korrigeringen förhindrar heapskrivning utanför gränserna som kan orsaka överbelastning eller rättighetsökning i SQL Server installationer och Azure SQL Managed Instances som har CLR (Common Language Runtime) aktiverat. SQL Server Engine Programmerbarhet Windows
5529205 Den här korrigeringen förbättrar hanteringen av indata till Showplan för att förbättra säkerheten och tillförlitligheten. SQL Server Engine Query Store Windows
5529346 Den här korrigeringen åtgärdar ett problem som påverkar skyddet av interna replikeringsdata under bearbetningsåtgärder. SQL Server Engine Replikering Linux; Fönster
5529359 Den här korrigeringen åtgärdar ett problem i Merge Replication som påverkar hanteringen av textdata under bearbetning. SQL Server Engine Replikering Linux; Fönster
5529371 Den här korrigeringen åtgärdar ett problem i replikeringsåtgärder som påverkar validering och hantering, vilket förbättrar säkerhet och tillförlitlighet. SQL Server Engine Replikering Linux; Fönster
5529382 Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. SQL Server Engine Replikering Windows
5529396 Den här uppdateringen innehåller säkerhets- och tillförlitlighetsförbättringar för prenumerationer för uppdatering i kö i transaktionsreplikering. SQL Server Engine Replikering Windows

Hur man hämtar och installerar uppdateringen

Metod 1: Windows Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Obs

  • Detekteringslogiken har uppdaterats för denna och framtida säkerhetsutgåvor som publiceras på webbplatsen Microsoft Update Catalog. Mer information finns i Uppdateringar av Microsoft Update-detekteringslogiken för SQL Server.
  • Denna uppdatering görs tillgänglig via Microsoft Update Catalog för alla servrar som kör SQL Server, även om Power BI-rapportserver inte är installerat. Installering av denna säkerhetsuppdatering är valfri för datorer som inte är värd för Power BI-rapportserver. Mer information finns i Hämta Power BI-rapportserver.

Metod 3: Microsoft Download Center

Följande fil kan hämtas från Microsoft Download Center:

Hämtningsikon Hämta paketet nu

Mer information

Krav

Om du vill tillämpa den här uppdateringen måste du ha SQL Server 2025 eller någon SQL Server 2025 GDR-version via denna SQL Server 2025 GDR installerad.

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i Distributioner – Guide för säkerhetsuppdateringar.

Filhashinformation

Filnamn SHA256-hash
SQLServer2025-KB5122770-x64.exe AC63E4C646B6229D35B4A4F7B6AF25DD3A16A4DAE23488227F3FAD99C13C33F3

Filinformation

Den engelska versionen av detta paket har filattributen (eller senare filattribut) som är listade i följande kalkylblad. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.

För alla x64-baserade versioner som stöds – Ladda ned listan över filer som ingår i säkerhetsuppdatering 5122770.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet