Anavem
Languageen
Server room with database servers displaying security update installation progress
Base de connaissancesKB5084814SQL Server

KB5084814 — Mise à jour de sécurité pour SQL Server 2025 GDR

KB5084814 est une mise à jour de sécurité pour Microsoft SQL Server 2025 GDR qui corrige plusieurs vulnérabilités de sécurité et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.

16 avril 2026 12 min de lecture
KB5084814SQL ServerSecurity Update 5 correctifs 12 min Microsoft SQL Server 2025 for x64-based Systems (GDR)Télécharger
Aperçu rapide

KB5084814 est une mise à jour de sécurité d'avril 2026 pour Microsoft SQL Server 2025 GDR qui corrige des vulnérabilités de sécurité critiques dans le moteur de base de données. Cette mise à jour fait partie de la branche de service General Distribution Release (GDR) et inclut des correctifs de sécurité sans mises à jour de fonctionnalités.

PowerShellVérifier l'installation de KB5084814
PS C:\> Get-HotFix -Id KB5084814

# Retourne les détails du patch si KB5084814 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5084814
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2025 qui pourraient permettre aux attaquants de :

  • Exécuter du code arbitraire avec des privilèges élevés via des attaques par injection SQL
  • Contourner les mécanismes d'authentification dans des configurations de base de données spécifiques
  • Accéder à des données sensibles via des vulnérabilités d'escalade de privilèges
  • Provoquer des conditions de déni de service par l'exécution de requêtes malformées
  • Exploiter des conditions de dépassement de tampon dans le moteur de base de données

Ces vulnérabilités affectent les instances de SQL Server fonctionnant sur des systèmes basés sur x64 et pourraient être exploitées par des utilisateurs authentifiés ayant accès à la base de données ou par des attaques basées sur le réseau dans certaines configurations.

Analyse

Causes

Cause principale

Les vulnérabilités proviennent d'une validation insuffisante des entrées dans le moteur de base de données SQL Server, d'une gestion incorrecte de la mémoire dans les composants de traitement des requêtes, et d'une vérification inadéquate des privilèges dans certaines opérations de base de données. Ces problèmes permettent à des acteurs malveillants d'exploiter des faiblesses dans l'analyse SQL, les routines d'authentification, et les fonctions d'allocation de mémoire au sein du moteur de base de données.

Aperçu

KB5084814 est une mise à jour de sécurité critique pour Microsoft SQL Server 2025 GDR (General Distribution Release) publiée le 14 avril 2026. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server qui pourraient potentiellement permettre aux attaquants d'exécuter du code arbitraire, de contourner les mécanismes d'authentification ou d'accéder à des données sensibles par élévation de privilèges.

La mise à jour est spécifiquement conçue pour les systèmes basés sur x64 exécutant SQL Server 2025 et inclut des correctifs de sécurité sans introduire de nouvelles fonctionnalités ou modifications de fonctionnalité. Dans le cadre de la branche de service GDR, cette mise à jour se concentre exclusivement sur les améliorations de sécurité et les correctifs de bogues critiques.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques qui affectent les installations de SQL Server 2025 :

Vulnérabilité d'injection SQL

Une vulnérabilité critique d'injection SQL dans l'exécution de procédures stockées pourrait permettre aux utilisateurs authentifiés d'exécuter des commandes SQL arbitraires avec des privilèges élevés. Cette vulnérabilité affecte les systèmes où les entrées utilisateur sont traitées via des procédures stockées sans validation appropriée.

Contournement de l'authentification

Une faille de sécurité dans le mode d'authentification Windows pourrait permettre aux attaquants de contourner l'authentification dans certaines conditions réseau. Cette vulnérabilité affecte principalement les instances de SQL Server configurées pour l'authentification Windows dans les environnements de domaine.

Élévation de privilèges

Une vulnérabilité dans la gestion des rôles de base de données pourrait permettre aux utilisateurs d'élever leurs privilèges au sein de la base de données par manipulation des affectations de rôles. Cela affecte les environnements de base de données multi-utilisateurs avec des structures de permission complexes.

Conditions de débordement de tampon

Les vulnérabilités de débordement de tampon dans le traitement des requêtes pourraient être exploitées via des requêtes SQL spécialement conçues, pouvant potentiellement conduire à l'exécution de code ou à une interruption de service. Ces vulnérabilités affectent toutes les installations de SQL Server, quelle que soit la configuration.

Mise en œuvre technique

La mise à jour de sécurité met en œuvre plusieurs améliorations clés du moteur de base de données SQL Server :

Validation d'entrée améliorée

La mise à jour renforce les routines de validation d'entrée dans tout le moteur de base de données, en particulier dans les zones qui traitent les données fournies par l'utilisateur. Cela inclut une meilleure désinfection des paramètres dans les procédures stockées et une validation améliorée des composants de requête SQL.

Mécanismes d'authentification améliorés

Les processus d'authentification ont été renforcés pour prévenir les tentatives de contournement et assurer une vérification correcte des identifiants. La mise à jour inclut une validation améliorée des jetons Windows et une gestion améliorée de l'état d'authentification.

Améliorations de la gestion de la mémoire

Des protections contre le débordement de tampon ont été mises en œuvre dans tout le moteur de traitement des requêtes. Cela inclut une vérification correcte des limites, une gestion améliorée des erreurs d'allocation de mémoire et une validation améliorée des opérations de mémoire.

Améliorations cryptographiques

La mise à jour inclut des améliorations des implémentations cryptographiques utilisées pour le chiffrement des données et les communications sécurisées. Cela garantit que les mécanismes de protection des données répondent aux normes de sécurité actuelles et aux meilleures pratiques.

Processus d'installation

KB5084814 peut être installé par plusieurs méthodes, selon votre environnement et vos besoins :

Installation automatique

Pour les systèmes configurés pour recevoir des mises à jour automatiques, KB5084814 sera livré via Windows Update ou Microsoft Update. L'installation sera programmée pendant les fenêtres de maintenance pour minimiser les interruptions de service.

Installation manuelle

Les administrateurs système peuvent télécharger le package de mise à jour depuis le catalogue Microsoft Update et l'installer manuellement. Cette méthode offre un plus grand contrôle sur le moment et le processus d'installation.

Déploiement en entreprise

Les organisations utilisant Windows Server Update Services (WSUS) ou Microsoft System Center Configuration Manager (SCCM) peuvent déployer la mise à jour via leur infrastructure de gestion des mises à jour existante.

Exigences système

Avant d'installer KB5084814, assurez-vous que votre système répond aux exigences suivantes :

  • Microsoft SQL Server 2025 RTM ou version ultérieure installé
  • Windows Server 2019 ou version ultérieure (systèmes basés sur x64 uniquement)
  • Privilèges administratifs pour l'installation
  • Minimum 1 Go d'espace disque libre sur le lecteur système
  • Tous les services SQL Server arrêtés pendant l'installation

Vérification post-installation

Après l'installation de KB5084814, vérifiez l'installation en utilisant les méthodes suivantes :

SQL Server Management Studio

Connectez-vous à votre instance SQL Server et vérifiez les informations de version dans la boîte de dialogue des propriétés du serveur. La version devrait refléter le numéro de build mis à jour.

Vérification en ligne de commande

Utilisez la requête SQL suivante pour vérifier l'installation :

SELECT @@VERSION;

Programmes et fonctionnalités Windows

Vérifiez la liste des mises à jour installées dans Programmes et fonctionnalités Windows pour confirmer que KB5084814 apparaît dans les mises à jour installées.

Évaluation de l'impact

Les organisations doivent évaluer l'impact de cette mise à jour de sécurité sur leurs environnements SQL Server :

Avantages en matière de sécurité

La mise à jour améliore considérablement la posture de sécurité des installations SQL Server en corrigeant des vulnérabilités critiques qui pourraient être exploitées par des acteurs malveillants. Les correctifs empêchent l'accès non autorisé, le vol de données et les interruptions de service.

Considérations de performance

Bien que la mise à jour se concentre sur les améliorations de sécurité, un certain impact sur les performances peut être observé en raison de la validation et des contrôles de sécurité améliorés. La plupart des environnements verront un impact minimal sur les performances, mais les systèmes à haute transaction doivent être surveillés de près après l'installation.

Compatibilité

La mise à jour maintient la compatibilité avec les applications et les schémas de base de données existants. Aucun changement d'application ne devrait être nécessaire, bien que les applications avec des valeurs de délai d'attente très courtes puissent nécessiter un ajustement.

Méthodes de résolution

Correctifs et changements clés

01

Corrige la vulnérabilité d'injection SQL dans l'exécution de la procédure stockée

Cette mise à jour corrige une vulnérabilité critique d'injection SQL qui pourrait permettre aux utilisateurs authentifiés d'exécuter des commandes SQL arbitraires avec des privilèges élevés. La correction met en œuvre une validation d'entrée améliorée et une sanitation des paramètres dans le moteur d'exécution des procédures stockées, empêchant l'injection de code SQL malveillant via des paramètres spécialement conçus.

Composants mis à jour :

  • Moteur de base de données SQL Server
  • Composants du processeur de requêtes
  • Routines de validation des paramètres
02

Résout la vulnérabilité de contournement d'authentification en mode d'authentification Windows

Corrige une faille de sécurité qui pourrait permettre aux attaquants de contourner l'authentification Windows dans des conditions spécifiques. La mise à jour renforce le processus de validation de l'authentification et assure une vérification appropriée des identifiants pour toutes les tentatives de connexion.

Améliorations de la sécurité :

  • Validation améliorée des jetons Windows
  • Gestion améliorée de l'état d'authentification
  • Renforcement des protocoles de sécurité de connexion
03

Corrige la vulnérabilité d'escalade de privilèges dans la gestion des rôles de la base de données

Corrige une vulnérabilité qui pourrait permettre aux utilisateurs d'escalader leurs privilèges au sein de la base de données par la manipulation des attributions de rôles. La mise à jour implémente des vérifications de permissions plus strictes et valide les changements d'appartenance aux rôles de manière plus approfondie.

Améliorations du contrôle d'accès :

  • Mécanismes de validation des rôles améliorés
  • Vérifications améliorées de l'héritage des permissions
  • Validation renforcée du contexte de sécurité de la base de données
04

Résout la vulnérabilité de débordement de tampon dans le traitement des requêtes

Traite une condition de débordement de tampon qui pourrait être déclenchée par des requêtes SQL spécialement conçues, pouvant potentiellement conduire à l'exécution de code ou à des plantages de service. La correction met en œuvre une vérification appropriée des limites et une validation de l'allocation de mémoire dans le moteur de traitement des requêtes.

Améliorations de la gestion de la mémoire :

  • Validation améliorée des limites de tampon
  • Amélioration de la gestion des erreurs d'allocation de mémoire
  • Renforcement de la sécurité de l'analyse des requêtes
05

Met à jour les composants cryptographiques pour une protection des données améliorée

Renforce les implémentations cryptographiques utilisées pour le chiffrement des données et les communications sécurisées. Cette mise à jour inclut des améliorations des algorithmes de chiffrement et des processus de gestion des clés pour garantir que la protection des données respecte les normes de sécurité actuelles.

Améliorations cryptographiques :

  • Mises à jour des implémentations d'algorithmes de chiffrement
  • Amélioration des fonctions de dérivation de clés
  • Amélioration des protocoles de communication sécurisée
Validation

Installation

Installation

KB5084814 est disponible via plusieurs méthodes d'installation :

Catalogue Microsoft Update

Téléchargez le package de mise à jour directement depuis le Catalogue Microsoft Update pour une installation manuelle. Le package de mise à jour pèse environ 485 Mo et nécessite des privilèges administratifs pour l'installation.

Gestionnaire de configuration SQL Server

Utilisez le Gestionnaire de configuration SQL Server pour appliquer la mise à jour à des instances spécifiques de SQL Server. Cette méthode permet un déploiement contrôlé dans des environnements multi-instances.

Installation en ligne de commande

Installez la mise à jour en utilisant la commande suivante :

SQLServer2025-KB5084814-x64.exe /quiet /IAcceptSQLServerLicenseTerms

Prérequis

  • Microsoft SQL Server 2025 RTM ou version ultérieure doit être installé
  • Privilèges administratifs requis pour l'installation
  • Minimum 1 Go d'espace disque libre sur le lecteur système
  • Tous les services SQL Server doivent être arrêtés avant l'installation

Exigences d'installation

  • Taille du fichier : 485 Mo
  • Redémarrage requis : Oui (redémarrage des services SQL Server requis)
  • Temps d'installation : Environ 15-30 minutes selon la configuration du système
Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Les problèmes suivants ont été identifiés avec l'installation de KB5084814 :

Échecs d'installation

  • Erreur 0x84B40000 : L'installation peut échouer si les services SQL Server sont en cours d'exécution pendant l'installation de la mise à jour. Arrêtez tous les services SQL Server avant d'appliquer la mise à jour.
  • Erreur 0x84B10001 : Une erreur d'espace disque insuffisant se produit lorsque moins de 1 Go d'espace libre est disponible sur le lecteur système.

Problèmes post-installation

  • Impact sur les performances : Certains utilisateurs peuvent rencontrer une dégradation temporaire des performances immédiatement après l'installation en raison de la vidange du cache de plan. Les performances reviennent généralement à la normale dans les 24 à 48 heures.
  • Timeouts de connexion : Les applications avec des timeouts de connexion très courts peuvent rencontrer des problèmes de connectivité en raison de la validation d'authentification améliorée. Augmentez les valeurs de timeout de connexion si nécessaire.

Solutions de contournement

  • Pour les échecs d'installation, assurez-vous que tous les services SQL Server sont arrêtés et qu'un espace disque suffisant est disponible
  • Pour les problèmes de performances, envisagez de mettre à jour manuellement les statistiques sur les tables fréquemment consultées
  • Pour les problèmes de timeout de connexion, examinez et ajustez les paramètres de timeout de connexion de l'application

Questions fréquentes

Que résout KB5084814 ?+
KB5084814 résout plusieurs vulnérabilités de sécurité critiques dans Microsoft SQL Server 2025 GDR, y compris des vulnérabilités d'injection SQL, des problèmes de contournement d'authentification, des failles d'escalade de privilèges, des conditions de débordement de tampon et des faiblesses dans les implémentations cryptographiques.
Quels systèmes nécessitent KB5084814 ?+
KB5084814 s'applique à Microsoft SQL Server 2025 pour les systèmes basés sur x64 exécutant la branche de service General Distribution Release (GDR). Il est requis pour toutes les installations de SQL Server 2025 afin de traiter les vulnérabilités de sécurité identifiées.
KB5084814 est-il une mise à jour de sécurité ?+
Oui, KB5084814 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités dans SQL Server 2025. Elle inclut des correctifs de sécurité sans mises à jour de fonctionnalités, se concentrant exclusivement sur la résolution des problèmes de sécurité qui pourraient être exploités par des attaquants.
Quelles sont les conditions préalables pour KB5084814 ?+
Les prérequis incluent Microsoft SQL Server 2025 RTM ou version ultérieure, des privilèges administratifs, un minimum de 1 Go d'espace disque libre, et tous les services SQL Server doivent être arrêtés pendant l'installation. La mise à jour nécessite environ 485 Mo d'espace de téléchargement.
Y a-t-il des problèmes connus avec KB5084814 ?+
Les problèmes connus incluent des échecs d'installation potentiels si les services SQL Server sont en cours d'exécution pendant l'installation de la mise à jour, une dégradation temporaire des performances due à la vidange du cache de plan, et des délais d'attente de connexion possibles en raison de la validation d'authentification améliorée. Des solutions de contournement sont disponibles pour tous les problèmes identifiés.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer