适用对象
Windows 上的 SQL Server 2025(所有版本)、Linux 上的 SQL Server 2025(所有版本)
发布日期:2026 年 9 月 8 日
版本:17.0.4085.5
摘要
此安全更新包含修复并解决了漏洞。 要了解有关这些漏洞的更多信息,请参阅以下安全公告:
- CVE-2026-66814 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-66816 - Microsoft SQL Server 安全功能绕过漏洞
- CVE-2026-66818 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-66819 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-66820 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-67368 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-67369 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67370 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-67373 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67376 - Microsoft SQL Server 拒绝服务漏洞
- CVE-2026-67378 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67379 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67380 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67381 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-67383 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67384 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67385 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67386 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67388 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67389 - Microsoft SQL Server 信息泄露漏洞
- CVE-2026-67390 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67393 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67624 - Microsoft SQL Server 信息泄露漏洞
- CVE-2026-67629 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67630 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67631 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67633 - Microsoft SQL Server 拒绝服务漏洞
- CVE-2026-67636 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67638 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67639 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67641 - Microsoft SQL Server 拒绝服务漏洞
- CVE-2026-67642 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67643 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-67645 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-67648 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68775 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-68776 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68777 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68778 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68779 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68780 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68781 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68784 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-68785 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-68786 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-68787 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-73028 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-73029 - Microsoft SQL Server 信息泄露漏洞
- CVE-2026-77480 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-77481 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-77483 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-77484 - Microsoft SQL Server 远程代码执行漏洞
- CVE-2026-77485 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-77487 - Microsoft SQL Server 特权提升漏洞
- CVE-2026-77488 - Microsoft SQL Server 信息泄漏漏洞
- CVE-2026-47297 - Microsoft SQL Server 远程代码执行漏洞
Microsoft SQL Server 组件在此安全更新中更新到了以下内部版本中:
- SQL Server - 产品版本:17.0.4085.5,文件版本:2025.170.4085.5
重要
若要帮助保护 Windows 上的 SQL Server,请使用扩展保护启用加密。
此更新中的已知问题
使用 MSDASQL 的链接服务器查询会失败,并返回错误 7416
使用 MSDASQL(适用于 ODBC 驱动程序的 OLE DB 提供程序)提供程序并指定提供程序字符串 (@provstr) 的链接服务器查询将会失败,并返回以下错误消息:
消息 7416,级别 16
被拒绝访问远程服务器,因为不存在登录映射。
数据库引擎中的更严格连接验证检查可能会拒绝使用 MSDASQL 提供程序的某些链接服务器配置的连接,即使早期版本允许这些连接也是如此。
有关详细信息和解决方法,请参阅使用 MSDASQL 的链接服务器查询失败,并返回错误 7416。
数据库恢复期间查询 sys.dm_exec_requests 时发生访问冲突
如果针对 sys.dm_exec_requests 的查询在数据库仍在恢复期间运行,则可能会引发访问冲突并生成转储文件。 此问题可能发生在数据库 RESTORE 操作期间、启动恢复期间,或可用性组副本完成联机之前。
SQL Server 错误日志包含类似于以下文本的条目:
The database '<DatabaseName>' is marked RESTORING and is in a state that does not allow recovery to be run.
***Stack Dump being sent to <SQLServerLogFolder>\SQLDump0215.txt
SqlDumpExceptionHandler: Process 77 generated fatal exception c0000005 EXCEPTION_ACCESS_VIOLATION. SQL Server is terminating this process.
*******************************************************************************
BEGIN STACK DUMP:
07/30/26 07:37:23 spid 77
Exception Address = <frame id="00" address="0x7FFDED94970D" pdb="sqlmin.pdb" age="2" guid="E1039014-237E-4DB6-88FD-4A2AB31C651F" module="sqlmin" rva="0x2970D" />
Exception Code = c0000005 EXCEPTION_ACCESS_VIOLATION
Access Violation occurred reading address 00000000000000F0
Input Buffer <size> bytes -
<dbo.sp_YourMonitoringStoredProcedure>
发生此问题的原因是发生更改,导致在完全初始化内部内存中结构之前引用这些结构。
Microsoft 已知悉此问题且正在调查修补程序。 在修补程序可用之前,请使用以下缓解措施之一:
- 启用跟踪标志 4696 以选择退出导致此问题的代码更改。 如果启用此跟踪标志,则在次要副本上查询
sys.dm_exec_requests或sys.sysprocesses的监视查询可能会像安装此更新之前那样返回错误“976”或错误“978”。 - 避免针对正在恢复的数据库的
sys.dm_exec_requests进行查询。 - 卸载此更新。
此更新中的改进和修复
提供了一个可下载的 Excel 工作簿,其中包含生成摘要列表及其当前支持生命周期。 该 Excel 文件还包含详细的修复列表。 立即下载此 Excel 文件。
注意
可以通过书签直接引用下表中的各个条目。 如果在表中选择任何 bug 引用 ID,系统会使用“#bkmk_NNNNNNN”格式将书签标记添加到 URL。 然后,你可以与他人共享此 URL,以便他们直接跳转到表中所需的修复。
| Bug 参考 | 说明 | 修复区域 | 组件 | 平台 |
|---|---|---|---|---|
| 5442241 | 此修补程序解决了 SQL Server 代理加载任务代理组件时 SQL Server 代理中的安全验证问题。 此修补程序加强了安全验证。 |
|
SQL 代理 | Windows |
| 5456053 | 此修补程序解决了 SQL Server 代理处理特定输入时的可靠性和安全性问题。 | SQL Server 引擎 | SQL 代理 | Linux;Windows |
| 5459621 | 此修补程序解决了以下问题:SQL WMI 提供程序未正确处理格式错误的输入,同时保留有效输入的现有行为。 | SQL Server 引擎 |
|
Linux;Windows |
| 5481777 | 此修补程序解决了在特定操作条件下影响 SQL Server 代理安全性和可靠性的问题。 | SQL Server 引擎 | SQL 代理 | Linux;Windows |
| 5488560 | 此修补程序改进了外部数据访问期间来自 S3 兼容外部存储终结点的响应验证。 | SQL Server 引擎 | PolyBase | Linux;Windows |
| 5488792 | 此修补程序解决了 SQL Server 中 Microsoft Entra 身份验证登录处理方面的一个安全漏洞。 | SQL Server 引擎 |
|
Linux;Windows |
| 5490415 | 此修补程序解决了 SQL Server 卷影复制服务 (VSS) 编写器处理的备份元数据内部验证,以改进格式错误或大小不足的元数据的处理,并确保安全地拒绝元数据。 | SQL Server 引擎 | 备份还原 | Windows |
| 5496453 | 此修补程序解决了 SQL Server LEFT_SHIFT 和 RIGHT_SHIFT 函数在处理特殊设计的移位值或二进制输入时发生的算术溢出和越界内存访问问题。 这些问题可能导致 SQL Server 进程意外终止。 | SQL Server 引擎 |
|
|
| 5496924 | 此修补程序通过更新 SQL Server 处理和输出某些内部事件数据的方式来帮助保护信息,解决了 SQL Server 中的安全问题。 | SQL Server 引擎 |
|
Linux;Windows |
| 5497382 | 此修补程序解决了在经身份验证的表格格式数据流 (TDS) 远程过程调用 (RPC) 期间发生的缓冲区溢出问题,该问题导致 SQL Server 进程意外终止。 | SQL Server 引擎 | SQL Server 引擎 | Linux;Windows |
| 5497456 | 此修补程序解决了在处理特定输入时影响 SQL Server 代理的可靠性和安全性的问题。 | SQL Server 引擎 | SQL 代理 | Linux;Windows |
| 5497754 | 此修补程序解决了影响 SQL Server 托管备份到 Microsoft Azure 存储过程 managed_backup.sp_get_encryption_option 和 managed_backup.sp_do_backup 的漏洞。 使用托管备份的客户应通过标准 SQL Server 服务流程应用此更新。 | SQL Server 引擎 | 备份还原 | Linux;Windows |
| 5497891 | 此修补程序解决了 SQL Server 中的一个安全问题:扩展事件中的验证不足可能导致内存损坏。 | SQL Server 引擎 | 扩展事件 | Linux;Windows |
| 5497995 | 此修补程序解决了在数据库引擎读取特殊设计的扩展事件 (.xel) 文件时允许信息泄漏或拒绝服务的几个安全漏洞。 | SQL Server 引擎 | 扩展事件 | Linux;Windows |
| 5499779 | 此修补程序解决了一个远程代码执行漏洞:具有管理权限的用户修改 PolyBase 服务命令行参数以激活一项已弃用的功能,该功能在原始传输控制协议 (TCP) 侦听器上运行数据仓库 (DW) 引擎和数据移动服务 (DMS) 控制通道和数据通道。 此已弃用的功能旨在 Kubernetes 中的单个 SQL 平台抽象层 (SQLPAL) 实例下运行,仅将 SQL Server 端口暴露在 Pod 外部。 此修补程序可防止 PolyBase 服务在通过修改命令行参数启动时,为 DW 引擎及 DMS 控制通道和数据通道打开原始 TCP 侦听器。 | SQL Server 引擎 | PolyBase | Linux;Windows |
| 5499900 | 此修补程序解决了文档类型定义 (DTD) 属性列表中的 XML 数据类型处理 bug。 | SQL Server 引擎 | XML | Linux;Windows |
| 5500478 | 此修补程序解决了复制存储过程中的标识符处理和输入验证问题,以确保正确处理提供和存储的值。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5500479 | 此修补程序解决了错误地处理包含较长字符或特殊字符的标识符的复制存储过程。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5500480 | 此修补程序解决了不正确处理包含特殊字符的标识符的复制存储过程。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5500481 | 此修补程序解决了合并复制元数据存储过程的输入验证问题,以确保可靠地处理提供的值。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5500482 | 此修补程序解决了处理调用方提供的路径值的复制存储过程。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5500483 | 此修补程序解决了复制存储过程所用参数的输入验证问题,以确保可靠地处理提供的值。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5501050 | 此修补程序改进了 SQL Server 复制存储过程的内部验证和安全检查,以确保使用预期的安全措施处理复制操作。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5501457 | 此修补程序解决了以下问题:如果本机编译的内存中联机事务处理 (OLTP) 过程处理格式错误的双字节字符集 (DBCS) varchar 输入,则 SUBSTRING 函数读取超出分配的缓冲区。 发生此问题的原因是字符串长度计算中存在无符号整数下溢。 | SQL Server 引擎 | 内存中 OLTP | Linux;Windows |
| 5501458 | 此修补程序解决了以下问题:在变体选择器敏感性 (_VSS) 排序规则下转换或截断包含表意文字变体序列 (IVS) 的 NVARCHAR 值导致访问冲突。 此问题发生在本机编译的内存中联机事务处理 (OLTP) 过程中,并导致服务器停止响应。 | SQL Server 引擎 | 内存中 OLTP | Linux;Windows |
| 5501459 | 此修补程序解决了以下问题:在变体选择器敏感性 (_VSS) 排序规则下流式传输具有 SET TEXTSIZE 截断的 nvarchar(max) 数据时,本机编译的存储过程导致堆缓冲区覆盖。 如果过程使用小型表格格式数据流 (TDS) 数据包大小,则此问题会导致服务器停止响应。 | SQL Server 引擎 | 内存中 OLTP | Linux;Windows |
| 5501667 | 此修补程序解决了导致错误消息格式不正确的错误条件。 | SQL Server 引擎 |
|
Linux;Windows |
| 5502642 | 此修补程序解决了 SQL Server 中的输入验证不当问题,该问题允许经过身份验证的用户泄露有限的内存量。 此修补程序加强了输入验证。 | SQL Server 引擎 | 查询执行 | Linux;Windows |
| 5503122 | 此修补程序解决了在 SQL Server 通过 OPENROWSET(BULK...) 或 BULK INSERT 处理特殊设计的 XML 格式文件时 SQL Server XML 读取器中发生的整数溢出问题。 整数溢出可能导致 SQL Server 进程停止响应或意外终止。 | SQL Server 引擎 | XML | Linux;Windows |
| 5503129 | 此修补程序解决了 SQL Server 处理具有极大 OPTION (USE PLAN) XML 声明的查询时发生的访问冲突。 此访问冲突可能导致 SQL Server 进程意外终止。 | SQL Server 引擎 | XML | Linux;Windows |
| 5503977 | 修复了以下问题:SCHEMA_OBJECT_ACCESS_GROUP 生成的审核记录中 data_sensitivity_information 字段未一致填充。 此更新可确保所有适用的审核记录中可靠地包含敏感度信息。 | SQL Server 引擎 | 安全基础结构 | Linux;Windows |
| 5504191 | 此修补程序增强了对象存储格式 (OSF) 反序列化对格式错误或恶意流数据的防护。 | SQL Server 引擎 | 复制 | Windows |
| 5505183 | 此修补程序解决了以下问题:类 ID 查找调用读取任意内存。 | SQL Server 引擎 | 复制 | Windows |
| 5505438 | 此修补程序为嵌入的证明字段添加了边界验证。 | SQL Server 引擎 | 复制 | Windows |
| 5505447 | 此修补程序增强了对象存储格式 (OSF) 反序列化对格式错误或恶意流数据的防护。 | SQL Server 引擎 | 复制 | Windows |
| 5505473 | 此修补程序加强了 Enclave 代码中的缓冲区长度验证检查。 | SQL Server 引擎 | 复制 | Windows |
| 5506051 | 此修补程序解决了 SQL Server 中的输入验证不当问题,该问题允许经过身份验证的用户泄露内存中信息。 此修补程序加强了输入验证。 | SQL Server 引擎 | 查询执行 | Linux;Windows |
| 5506111 | 此修补程序解决了 SQL Server 中的输入验证不当问题,其中经过身份验证的用户可提供 SQL Server 取消引用和读取但不执行的指针。 此问题可能导致生成转储文件,或导致内存不足的情况。 此修补程序加强了输入验证。 | SQL Server 引擎 | 查询执行 | Linux;Windows |
| 5529169 | 此修补程序解决了 SqlDataRecord.SetBytes API 中 sql_variant 值的字段偏移量验证不当问题。 此修补程序可防止在启用了公共语言运行时 (CLR) 的 SQL Server 安装和 Azure SQL 托管实例中导致拒绝服务或特权提升的越界堆写入。 | SQL Server 引擎 |
|
Windows |
| 5529202 | 此修补程序改进了对 Showplan 的输入处理,以增强安全性和可靠性。 | SQL Server 引擎 | 查询存储 | Windows |
| 5529343 | 此修补程序解决了在处理操作期间影响内部复制数据保护的问题。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5529356 | 此修补程序解决了合并复制中在处理操作期间影响文本数据处理的问题。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5529367 | 此修补程序解决了复制操作中影响验证和处理的问题,从而增强安全性和可靠性。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5529379 | 此更新包括事务复制中排队更新订阅的安全性和可靠性改进。 | SQL Server 引擎 | 复制 | Windows |
| 5529392 | 此更新包括事务复制中排队更新订阅的安全性和可靠性改进。 | SQL Server 引擎 | 复制 | Windows |
| 5529456 | 此修补程序解决了更改事件流 (CES) 中的以下问题:当事件数据有效负载包含特定字符时,会导致事件无法反序列化。 | SQL Server 引擎 | 复制 | Linux;Windows |
| 5529460 | 此修补程序解决了当使用更改事件流流式传输大型对象 (LOB) 数据时在数据序列化期间可能创建的 SQL 转储文件。 | SQL Server 引擎 | 复制 | Linux;Windows |
如何获取和安装更新
方法 1: Windows 更新
可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何开启自动更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
注意
- 检测逻辑已针对发布到 Microsoft 更新目录网站的此版本和将来的安全版本进行了更新。 有关更多信息,请参阅 SQL Server 服务的 Microsoft 更新检测逻辑更新。
- 即使未安装 Power BI 报表服务器,也可以通过 Microsoft 更新目录为所有运行 SQL Server 的服务器提供此更新。 对于不托管 Power BI 报表服务器的计算机,安装此安全更新是可选的。 有关详细信息,请参阅下载 Power BI 报表服务器。
方法 3:Microsoft 下载中心
从 Microsoft 下载中心可以下载以下文件:
如何获取或下载适用于 Linux 的最新累积更新包
要将 Linux 上的 SQL Server 2025 更新到最新的 CU,必须先配置累积更新存储库。 然后,使用适当的特定于平台的更新命令更新 SQL Server 程序包。
有关安装说明和指向 CU 包下载的直接链接,请参阅 SQL Server 2025 发行说明。
更多信息
先决条件
要应用此更新,必须安装 SQL Server 2025 或通过此 SQL Server 2025 CU8 GDR 发布的任何 SQL Server 2025 CU 版本。
安全更新程序部署信息
有关此更新的部署信息,请参阅部署 - 安全更新指南。
文件哈希信息
| 文件名 | SHA256 哈希 |
|---|---|
| SQLServer2025-KB5122769-x64.exe | 6E23BA9E542DF038D57383568C0AEE7D2F59AAD6413D08C6AADA72FBD7F87CD0 |
文件信息
此程序包的英文版具有下面的工作表中列出的文件属性(或较新的文件属性)。 这些文件的日期和时间以协调世界时 (UTC) 格式列出。 查看文件信息时,文件信息会转换为当地时间。 要了解 UTC 与本地时间之间的时差,请使用控制面板中“日期和时间”项中的“时区”选项卡。
对于所有受支持的基于 x64 的版本 - 请下载安全更新 5122769 中包含的文件列表。
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全