KB5084814 est une mise à jour de sécurité d'avril 2026 pour Microsoft SQL Server 2025 GDR qui corrige des vulnérabilités de sécurité critiques dans le moteur de base de données. Cette mise à jour fait partie de la branche de service General Distribution Release (GDR) et inclut des correctifs de sécurité sans mises à jour de fonctionnalités.

KB5084814 — Mise à jour de sécurité pour SQL Server 2025 GDR
KB5084814 est une mise à jour de sécurité pour Microsoft SQL Server 2025 GDR qui corrige plusieurs vulnérabilités de sécurité et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.
PS C:\> Get-HotFix -Id KB5084814# Retourne les détails du patch si KB5084814 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2025 qui pourraient permettre aux attaquants de :
- Exécuter du code arbitraire avec des privilèges élevés via des attaques par injection SQL
- Contourner les mécanismes d'authentification dans des configurations de base de données spécifiques
- Accéder à des données sensibles via des vulnérabilités d'escalade de privilèges
- Provoquer des conditions de déni de service par l'exécution de requêtes malformées
- Exploiter des conditions de dépassement de tampon dans le moteur de base de données
Ces vulnérabilités affectent les instances de SQL Server fonctionnant sur des systèmes basés sur x64 et pourraient être exploitées par des utilisateurs authentifiés ayant accès à la base de données ou par des attaques basées sur le réseau dans certaines configurations.
Causes
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées dans le moteur de base de données SQL Server, d'une gestion incorrecte de la mémoire dans les composants de traitement des requêtes, et d'une vérification inadéquate des privilèges dans certaines opérations de base de données. Ces problèmes permettent à des acteurs malveillants d'exploiter des faiblesses dans l'analyse SQL, les routines d'authentification, et les fonctions d'allocation de mémoire au sein du moteur de base de données.
Aperçu
KB5084814 est une mise à jour de sécurité critique pour Microsoft SQL Server 2025 GDR (General Distribution Release) publiée le 14 avril 2026. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server qui pourraient potentiellement permettre aux attaquants d'exécuter du code arbitraire, de contourner les mécanismes d'authentification ou d'accéder à des données sensibles par élévation de privilèges.
La mise à jour est spécifiquement conçue pour les systèmes basés sur x64 exécutant SQL Server 2025 et inclut des correctifs de sécurité sans introduire de nouvelles fonctionnalités ou modifications de fonctionnalité. Dans le cadre de la branche de service GDR, cette mise à jour se concentre exclusivement sur les améliorations de sécurité et les correctifs de bogues critiques.
Vulnérabilités de sécurité corrigées
Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques qui affectent les installations de SQL Server 2025 :
Vulnérabilité d'injection SQL
Une vulnérabilité critique d'injection SQL dans l'exécution de procédures stockées pourrait permettre aux utilisateurs authentifiés d'exécuter des commandes SQL arbitraires avec des privilèges élevés. Cette vulnérabilité affecte les systèmes où les entrées utilisateur sont traitées via des procédures stockées sans validation appropriée.
Contournement de l'authentification
Une faille de sécurité dans le mode d'authentification Windows pourrait permettre aux attaquants de contourner l'authentification dans certaines conditions réseau. Cette vulnérabilité affecte principalement les instances de SQL Server configurées pour l'authentification Windows dans les environnements de domaine.
Élévation de privilèges
Une vulnérabilité dans la gestion des rôles de base de données pourrait permettre aux utilisateurs d'élever leurs privilèges au sein de la base de données par manipulation des affectations de rôles. Cela affecte les environnements de base de données multi-utilisateurs avec des structures de permission complexes.
Conditions de débordement de tampon
Les vulnérabilités de débordement de tampon dans le traitement des requêtes pourraient être exploitées via des requêtes SQL spécialement conçues, pouvant potentiellement conduire à l'exécution de code ou à une interruption de service. Ces vulnérabilités affectent toutes les installations de SQL Server, quelle que soit la configuration.
Mise en œuvre technique
La mise à jour de sécurité met en œuvre plusieurs améliorations clés du moteur de base de données SQL Server :
Validation d'entrée améliorée
La mise à jour renforce les routines de validation d'entrée dans tout le moteur de base de données, en particulier dans les zones qui traitent les données fournies par l'utilisateur. Cela inclut une meilleure désinfection des paramètres dans les procédures stockées et une validation améliorée des composants de requête SQL.
Mécanismes d'authentification améliorés
Les processus d'authentification ont été renforcés pour prévenir les tentatives de contournement et assurer une vérification correcte des identifiants. La mise à jour inclut une validation améliorée des jetons Windows et une gestion améliorée de l'état d'authentification.
Améliorations de la gestion de la mémoire
Des protections contre le débordement de tampon ont été mises en œuvre dans tout le moteur de traitement des requêtes. Cela inclut une vérification correcte des limites, une gestion améliorée des erreurs d'allocation de mémoire et une validation améliorée des opérations de mémoire.
Améliorations cryptographiques
La mise à jour inclut des améliorations des implémentations cryptographiques utilisées pour le chiffrement des données et les communications sécurisées. Cela garantit que les mécanismes de protection des données répondent aux normes de sécurité actuelles et aux meilleures pratiques.
Processus d'installation
KB5084814 peut être installé par plusieurs méthodes, selon votre environnement et vos besoins :
Installation automatique
Pour les systèmes configurés pour recevoir des mises à jour automatiques, KB5084814 sera livré via Windows Update ou Microsoft Update. L'installation sera programmée pendant les fenêtres de maintenance pour minimiser les interruptions de service.
Installation manuelle
Les administrateurs système peuvent télécharger le package de mise à jour depuis le catalogue Microsoft Update et l'installer manuellement. Cette méthode offre un plus grand contrôle sur le moment et le processus d'installation.
Déploiement en entreprise
Les organisations utilisant Windows Server Update Services (WSUS) ou Microsoft System Center Configuration Manager (SCCM) peuvent déployer la mise à jour via leur infrastructure de gestion des mises à jour existante.
Exigences système
Avant d'installer KB5084814, assurez-vous que votre système répond aux exigences suivantes :
- Microsoft SQL Server 2025 RTM ou version ultérieure installé
- Windows Server 2019 ou version ultérieure (systèmes basés sur x64 uniquement)
- Privilèges administratifs pour l'installation
- Minimum 1 Go d'espace disque libre sur le lecteur système
- Tous les services SQL Server arrêtés pendant l'installation
Vérification post-installation
Après l'installation de KB5084814, vérifiez l'installation en utilisant les méthodes suivantes :
SQL Server Management Studio
Connectez-vous à votre instance SQL Server et vérifiez les informations de version dans la boîte de dialogue des propriétés du serveur. La version devrait refléter le numéro de build mis à jour.
Vérification en ligne de commande
Utilisez la requête SQL suivante pour vérifier l'installation :
SELECT @@VERSION;Programmes et fonctionnalités Windows
Vérifiez la liste des mises à jour installées dans Programmes et fonctionnalités Windows pour confirmer que KB5084814 apparaît dans les mises à jour installées.
Évaluation de l'impact
Les organisations doivent évaluer l'impact de cette mise à jour de sécurité sur leurs environnements SQL Server :
Avantages en matière de sécurité
La mise à jour améliore considérablement la posture de sécurité des installations SQL Server en corrigeant des vulnérabilités critiques qui pourraient être exploitées par des acteurs malveillants. Les correctifs empêchent l'accès non autorisé, le vol de données et les interruptions de service.
Considérations de performance
Bien que la mise à jour se concentre sur les améliorations de sécurité, un certain impact sur les performances peut être observé en raison de la validation et des contrôles de sécurité améliorés. La plupart des environnements verront un impact minimal sur les performances, mais les systèmes à haute transaction doivent être surveillés de près après l'installation.
Compatibilité
La mise à jour maintient la compatibilité avec les applications et les schémas de base de données existants. Aucun changement d'application ne devrait être nécessaire, bien que les applications avec des valeurs de délai d'attente très courtes puissent nécessiter un ajustement.
Correctifs et changements clés
Corrige la vulnérabilité d'injection SQL dans l'exécution de la procédure stockée
Cette mise à jour corrige une vulnérabilité critique d'injection SQL qui pourrait permettre aux utilisateurs authentifiés d'exécuter des commandes SQL arbitraires avec des privilèges élevés. La correction met en œuvre une validation d'entrée améliorée et une sanitation des paramètres dans le moteur d'exécution des procédures stockées, empêchant l'injection de code SQL malveillant via des paramètres spécialement conçus.
Composants mis à jour :
- Moteur de base de données SQL Server
- Composants du processeur de requêtes
- Routines de validation des paramètres
Résout la vulnérabilité de contournement d'authentification en mode d'authentification Windows
Corrige une faille de sécurité qui pourrait permettre aux attaquants de contourner l'authentification Windows dans des conditions spécifiques. La mise à jour renforce le processus de validation de l'authentification et assure une vérification appropriée des identifiants pour toutes les tentatives de connexion.
Améliorations de la sécurité :
- Validation améliorée des jetons Windows
- Gestion améliorée de l'état d'authentification
- Renforcement des protocoles de sécurité de connexion
Corrige la vulnérabilité d'escalade de privilèges dans la gestion des rôles de la base de données
Corrige une vulnérabilité qui pourrait permettre aux utilisateurs d'escalader leurs privilèges au sein de la base de données par la manipulation des attributions de rôles. La mise à jour implémente des vérifications de permissions plus strictes et valide les changements d'appartenance aux rôles de manière plus approfondie.
Améliorations du contrôle d'accès :
- Mécanismes de validation des rôles améliorés
- Vérifications améliorées de l'héritage des permissions
- Validation renforcée du contexte de sécurité de la base de données
Résout la vulnérabilité de débordement de tampon dans le traitement des requêtes
Traite une condition de débordement de tampon qui pourrait être déclenchée par des requêtes SQL spécialement conçues, pouvant potentiellement conduire à l'exécution de code ou à des plantages de service. La correction met en œuvre une vérification appropriée des limites et une validation de l'allocation de mémoire dans le moteur de traitement des requêtes.
Améliorations de la gestion de la mémoire :
- Validation améliorée des limites de tampon
- Amélioration de la gestion des erreurs d'allocation de mémoire
- Renforcement de la sécurité de l'analyse des requêtes
Met à jour les composants cryptographiques pour une protection des données améliorée
Renforce les implémentations cryptographiques utilisées pour le chiffrement des données et les communications sécurisées. Cette mise à jour inclut des améliorations des algorithmes de chiffrement et des processus de gestion des clés pour garantir que la protection des données respecte les normes de sécurité actuelles.
Améliorations cryptographiques :
- Mises à jour des implémentations d'algorithmes de chiffrement
- Amélioration des fonctions de dérivation de clés
- Amélioration des protocoles de communication sécurisée
Installation
Installation
KB5084814 est disponible via plusieurs méthodes d'installation :
Catalogue Microsoft Update
Téléchargez le package de mise à jour directement depuis le Catalogue Microsoft Update pour une installation manuelle. Le package de mise à jour pèse environ 485 Mo et nécessite des privilèges administratifs pour l'installation.
Gestionnaire de configuration SQL Server
Utilisez le Gestionnaire de configuration SQL Server pour appliquer la mise à jour à des instances spécifiques de SQL Server. Cette méthode permet un déploiement contrôlé dans des environnements multi-instances.
Installation en ligne de commande
Installez la mise à jour en utilisant la commande suivante :
SQLServer2025-KB5084814-x64.exe /quiet /IAcceptSQLServerLicenseTermsPrérequis
- Microsoft SQL Server 2025 RTM ou version ultérieure doit être installé
- Privilèges administratifs requis pour l'installation
- Minimum 1 Go d'espace disque libre sur le lecteur système
- Tous les services SQL Server doivent être arrêtés avant l'installation
Exigences d'installation
- Taille du fichier : 485 Mo
- Redémarrage requis : Oui (redémarrage des services SQL Server requis)
- Temps d'installation : Environ 15-30 minutes selon la configuration du système
Problèmes connus
Problèmes connus
Les problèmes suivants ont été identifiés avec l'installation de KB5084814 :
Échecs d'installation
- Erreur 0x84B40000 : L'installation peut échouer si les services SQL Server sont en cours d'exécution pendant l'installation de la mise à jour. Arrêtez tous les services SQL Server avant d'appliquer la mise à jour.
- Erreur 0x84B10001 : Une erreur d'espace disque insuffisant se produit lorsque moins de 1 Go d'espace libre est disponible sur le lecteur système.
Problèmes post-installation
- Impact sur les performances : Certains utilisateurs peuvent rencontrer une dégradation temporaire des performances immédiatement après l'installation en raison de la vidange du cache de plan. Les performances reviennent généralement à la normale dans les 24 à 48 heures.
- Timeouts de connexion : Les applications avec des timeouts de connexion très courts peuvent rencontrer des problèmes de connectivité en raison de la validation d'authentification améliorée. Augmentez les valeurs de timeout de connexion si nécessaire.
Solutions de contournement
- Pour les échecs d'installation, assurez-vous que tous les services SQL Server sont arrêtés et qu'un espace disque suffisant est disponible
- Pour les problèmes de performances, envisagez de mettre à jour manuellement les statistiques sur les tables fréquemment consultées
- Pour les problèmes de timeout de connexion, examinez et ajustez les paramètres de timeout de connexion de l'application
Questions fréquentes
Que résout KB5084814 ?+
Quels systèmes nécessitent KB5084814 ?+
KB5084814 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5084814 ?+
Y a-t-il des problèmes connus avec KB5084814 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5083245 — Mise à jour de sécurité pour SQL Server 2025 CU3
KB5083245 est une mise à jour de sécurité pour Microsoft SQL Server 2025 Cumulative Update 3 (CU3) qui corrige des vulnérabilités critiques dans le moteur de base de données et les composants associés.

KB5084819 — Mise à jour de sécurité pour SQL Server 2017 GDR
KB5084819 est une mise à jour de sécurité pour Microsoft SQL Server 2017 GDR qui corrige des vulnérabilités critiques dans le moteur de base de données et améliore la sécurité globale du système pour les systèmes basés sur x64.

KB5084817 — Mise à jour de sécurité pour SQL Server 2019 GDR
KB5084817 est une mise à jour de sécurité publiée le 14 avril 2026 pour Microsoft SQL Server 2019 General Distribution Release (GDR) qui corrige des vulnérabilités de sécurité critiques dans le moteur de base de données et les composants associés.

