KB5090347: Fix behebt eine XML External Entity (XXE) Sicherheitslücke
KB5090347 - Beschreibung des Sicherheitsupdates für SQL Server 2017 GDR: 12. Mai 2026
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitsanfälligkeiten. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2026-40370 - Sicherheitsanfälligkeit in SQL Server bezüglich Remotecode-Ausführung
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server - Produktversion: 14.0.2110.2, Dateiversion: 2017.140.2110.2
In diesem Update enthaltene Verbesserungen und Fixes
Es steht eine herunterladbare Microsoft Excel-Arbeitsmappe zur Verfügung, die eine zusammenfassende Liste der Builds zusammen mit dem aktuellen Support-Lebenszyklus enthält. Die Excel-Datei enthält auch detaillierte Fix-Listen.
Bug-Fixes:
- 5131020: Dieser Fix behebt eine XML External Entity (XXE)-Schwachstelle im Web Service Task, die es einem Angreifer ermöglicht, beliebige Dateien aus dem lokalen Dateisystem zu lesen oder einen Denial-of-Service (DoS)-Angriff durchzuführen.

