Update

KB5090347: Fix behebt eine XML External Entity (XXE) Sicherheitslücke

KB5090347 - Beschreibung des Sicherheitsupdates für SQL Server 2017 GDR: 12. Mai 2026

Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitsanfälligkeiten. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:

  • CVE-2026-40370 - Sicherheitsanfälligkeit in SQL Server bezüglich Remotecode-Ausführung

Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:

  • SQL Server - Produktversion: 14.0.2110.2, Dateiversion: 2017.140.2110.2

In diesem Update enthaltene Verbesserungen und Fixes
Es steht eine herunterladbare Microsoft Excel-Arbeitsmappe zur Verfügung, die eine zusammenfassende Liste der Builds zusammen mit dem aktuellen Support-Lebenszyklus enthält. Die Excel-Datei enthält auch detaillierte Fix-Listen.

Bug-Fixes:

  • 5131020: Dieser Fix behebt eine XML External Entity (XXE)-Schwachstelle im Web Service Task, die es einem Angreifer ermöglicht, beliebige Dateien aus dem lokalen Dateisystem zu lesen oder einen Denial-of-Service (DoS)-Angriff durchzuführen.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Microsoft Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad