Microsoft SQL Server(2026 年 9 月)

high Nessus 插件 ID 344798

简介

远程主机上安装的 Microsoft SQL Server 受到多个漏洞的影响。

描述

远程主机上安装的 Microsoft SQL Server 缺少安全更新。因此,该应用程序受到多个漏洞的影响:

- SQL Server 中的基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。
(CVE-2026-77482)

- SQL Server 中的整数溢出或回绕允许未经授权的攻击者通过网络执行代码。(CVE-2026-77486)

- Windows OLE DB 中基于堆的缓冲区溢出允许未经授权的攻击者通过网络执行代码。(CVE-2026-78442)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

Microsoft 已发布下列安全更新以解决此问题:
-KB5122768
-KB5122769
-KB5122770
-KB5122771
-KB5122772
-KB5122773
-KB5122774
-KB5122775

另见

https://support.microsoft.com/help/5122768

https://support.microsoft.com/help/5122769

https://support.microsoft.com/help/5122770

https://support.microsoft.com/help/5122771

https://support.microsoft.com/help/5122772

https://support.microsoft.com/help/5122773

https://support.microsoft.com/help/5122774

https://support.microsoft.com/help/5122775

插件详情

严重性: High

ID: 344798

文件名: smb_nt_ms26_sep_mssql.nasl

版本: 1.1

类型: Local

代理: windows

发布时间: 2026/9/11

最近更新时间: 2026/9/11

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.45

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-77482

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: cpe:/a:microsoft:sql_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

补丁发布日期: 2026/9/8

漏洞发布日期: 2026/9/8

参考资料信息

CVE: CVE-2026-47297, CVE-2026-66814, CVE-2026-66816, CVE-2026-66818, CVE-2026-66819, CVE-2026-66820, CVE-2026-67368, CVE-2026-67369, CVE-2026-67370, CVE-2026-67373, CVE-2026-67376, CVE-2026-67378, CVE-2026-67379, CVE-2026-67380, CVE-2026-67381, CVE-2026-67383, CVE-2026-67384, CVE-2026-67385, CVE-2026-67386, CVE-2026-67388, CVE-2026-67389, CVE-2026-67390, CVE-2026-67393, CVE-2026-67624, CVE-2026-67629, CVE-2026-67630, CVE-2026-67631, CVE-2026-67633, CVE-2026-67636, CVE-2026-67638, CVE-2026-67639, CVE-2026-67641, CVE-2026-67642, CVE-2026-67643, CVE-2026-67645, CVE-2026-67648, CVE-2026-68775, CVE-2026-68776, CVE-2026-68777, CVE-2026-68778, CVE-2026-68779, CVE-2026-68780, CVE-2026-68781, CVE-2026-68784, CVE-2026-68785, CVE-2026-68786, CVE-2026-68787, CVE-2026-69562, CVE-2026-73028, CVE-2026-73029, CVE-2026-77480, CVE-2026-77481, CVE-2026-77482, CVE-2026-77483, CVE-2026-77484, CVE-2026-77485, CVE-2026-77486, CVE-2026-77487, CVE-2026-77488, CVE-2026-78441, CVE-2026-78442, CVE-2026-78456

CWE: 121, 122, 1220, 125, 126, 1390, 190, 191, 209, 269, 284, 416, 502, 59, 778, 822, 89, 908

MSFT: MS26-5122768, MS26-5122769, MS26-5122770, MS26-5122771, MS26-5122772, MS26-5122773, MS26-5122774, MS26-5122775

MSKB: 5122768, 5122769, 5122770, 5122771, 5122772, 5122773, 5122774, 5122775