KB5090408: Behebt eine XML External Entity (XXE) Sicherheitslücke im Web Service Task
KB5090408 - Beschreibung des Sicherheitsupdates für SQL Server 2019 GDR: 12. Mai 2026
Zusammenfassung
Dieses Sicherheitsupdate enthält Fixes und behebt Sicherheitsanfälligkeiten. Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden Sicherheitshinweisen:
- CVE-2026-40370 - Sicherheitsanfälligkeit in SQL Server bezüglich Remotecode-Ausführung
Die Microsoft SQL Server-Komponenten werden in diesem Sicherheitsupdate auf die folgenden Builds aktualisiert:
- SQL Server - Produktversion: 15.0.2170.1, Dateiversion: 2019.150.2170.1
In diesem Update enthaltene Verbesserungen und Korrekturen
Eine herunterladbare Microsoft Excel-Arbeitsmappe, die eine zusammenfassende Liste der Builds zusammen mit ihrem aktuellen Support-Lebenszyklus enthält, ist verfügbar.
Fehlerbehebungen:
- 5131013: Dieser Fix behebt eine XML External Entity (XXE)-Schwachstelle im Web Service Task, die es einem Angreifer ermöglicht, beliebige Dateien aus dem lokalen Dateisystem zu lesen oder einen Denial-of-Service (DoS)-Angriff durchzuführen.

