Anavem
Languageen
Server room displaying SQL Server security update installation on monitoring systems
Base de connaissancesKB5084816SQL Server

KB5084816 — Mise à jour de sécurité pour SQL Server 2019 CU32

KB5084816 est une mise à jour de sécurité pour Microsoft SQL Server 2019 Cumulative Update 32 qui corrige plusieurs vulnérabilités de sécurité, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges affectant les systèmes basés sur x64.

16 avril 2026 12 min de lecture
KB5084816SQL ServerSecurity Update 4 correctifs 12 min Microsoft SQL Server 2019 for x64-based Systems (CU 32) +3Télécharger
Aperçu rapide

KB5084816 est une mise à jour de sécurité d'avril 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige des vulnérabilités de sécurité critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre à des attaquants de compromettre des instances de SQL Server sur des systèmes basés sur x64.

PowerShellVérifier l'installation de KB5084816
PS C:\> Get-HotFix -Id KB5084816

# Retourne les détails du patch si KB5084816 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5084816
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2019 qui pourraient permettre aux attaquants d'exploiter les problèmes de sécurité suivants :

  • Exécution de code à distance : Les attaquants pourraient exécuter du code arbitraire sur le système cible avec les privilèges du compte de service SQL Server
  • Élévation de privilèges : Les utilisateurs locaux pourraient obtenir des permissions élevées dans l'environnement SQL Server
  • Divulgation d'informations : Accès non autorisé à des informations sensibles de la base de données via des vulnérabilités de corruption de mémoire
  • Déni de service : Perturbation du service par des requêtes malformées ou des tentatives de connexion

Ces vulnérabilités affectent les instances de SQL Server fonctionnant sur des systèmes basés sur x64 avec la mise à jour cumulative 32 installée. Les problèmes peuvent être exploités via des connexions authentifiées au moteur de base de données ou via des requêtes réseau spécialement conçues.

Analyse

Causes

Cause principale

Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte et d'une gestion de la mémoire inadéquate au sein du moteur de base de données SQL Server. Les problèmes spécifiques incluent des conditions de débordement de tampon dans les composants de traitement des requêtes, une validation insuffisante des privilèges dans certaines procédures stockées, et une gestion incorrecte des paquets réseau malformés pouvant entraîner une corruption de la mémoire.

Aperçu

KB5084816 est une mise à jour de sécurité critique publiée le 14 avril 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige plusieurs vulnérabilités de sécurité de haute gravité qui pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader les privilèges, de divulguer des informations sensibles ou de provoquer des conditions de déni de service sur les instances SQL Server affectées fonctionnant sur des systèmes basés sur x64.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout quatre vulnérabilités critiques identifiées dans SQL Server 2019 :

CVE-2026-0847 : Exécution de code à distance dans le processeur de requêtes

Une vulnérabilité critique d'exécution de code à distance existe dans le composant processeur de requêtes de SQL Server. Les attaquants authentifiés pourraient exploiter cette vulnérabilité en soumettant des requêtes SQL spécialement conçues qui déclenchent des conditions de débordement de tampon, permettant potentiellement l'exécution de code arbitraire avec les privilèges du compte de service SQL Server.

CVE-2026-0848 : Élévation de privilège dans les procédures stockées étendues

Une vulnérabilité d'élévation de privilège dans le cadre des procédures stockées étendues pourrait permettre aux utilisateurs de base de données à faible privilège d'obtenir des privilèges d'administrateur système dans l'environnement SQL Server. Cette vulnérabilité affecte les mécanismes de validation des privilèges pour l'exécution des procédures étendues.

CVE-2026-0849 : Divulgation d'informations dans la gestion de la mémoire

Une vulnérabilité de divulgation d'informations dans le composant de gestion de la mémoire pourrait permettre aux attaquants d'accéder à des informations sensibles de la base de données via des régions de mémoire non initialisées lors de certaines opérations de base de données. Cela pourrait conduire à un accès non autorisé à des données confidentielles.

CVE-2026-0850 : Déni de service dans la gestion des protocoles réseau

Une vulnérabilité de déni de service dans le composant de gestion des protocoles réseau pourrait rendre SQL Server non réactif lors du traitement de paquets réseau malformés. Cela pourrait entraîner une interruption de service et affecter la disponibilité de la base de données.

Systèmes affectés

KB5084816 s'applique aux configurations Microsoft SQL Server suivantes :

ProduitVersionArchitectureStatut
Microsoft SQL Server 2019Cumulative Update 32Systèmes basés sur x64Affecté
SQL Server 2019 Developer EditionCU32x64Affecté
SQL Server 2019 Enterprise EditionCU32x64Affecté
SQL Server 2019 Standard EditionCU32x64Affecté
SQL Server 2019 Web EditionCU32x64Affecté
SQL Server 2019 Express EditionCU32x64Affecté

Compatibilité du système d'exploitation

Cette mise à jour est compatible avec les instances SQL Server 2019 fonctionnant sur :

  • Windows Server 2016 (toutes éditions)
  • Windows Server 2019 (toutes éditions)
  • Windows Server 2022 (toutes éditions)
  • Windows 10 (éditions Professionnelle, Entreprise, Éducation)
  • Windows 11 (éditions Professionnelle, Entreprise, Éducation)

Exigences d'installation

Prérequis

Avant d'installer KB5084816, vérifiez que votre système répond aux exigences suivantes :

  • Installation de base : Microsoft SQL Server 2019 avec Cumulative Update 32 doit être installé
  • Espace disque : Minimum 2 Go d'espace libre sur le lecteur système pour les fichiers temporaires et les composants d'installation
  • Mémoire : Au moins 1 Go de RAM disponible pendant le processus d'installation
  • Permissions : Privilèges d'administrateur local requis pour l'installation
  • Statut du service : Tous les services SQL Server doivent être arrêtés avant de commencer l'installation

Méthodes d'installation

Installation automatique via Windows Update

Pour les systèmes configurés pour recevoir des mises à jour automatiques, KB5084816 sera livré automatiquement via Windows Update. L'installation sera programmée lors de la prochaine fenêtre de maintenance.

Installation manuelle

Téléchargez l'installateur autonome depuis le catalogue Microsoft Update :

  1. Accédez au site Web du catalogue Microsoft Update
  2. Recherchez KB5084816
  3. Téléchargez le package approprié pour votre édition et architecture SQL Server
  4. Exécutez l'installateur avec des privilèges administratifs
  5. Suivez les instructions de l'assistant d'installation
  6. Redémarrez les services SQL Server lorsque cela est demandé

Déploiement en entreprise

Pour les déploiements à grande échelle, utilisez des outils de gestion d'entreprise :

  • WSUS : Approuvez la mise à jour pour le déploiement sur les systèmes SQL Server
  • SCCM : Créez et déployez des packages de mise à jour vers les collections cibles
  • PowerShell DSC : Implémentez la configuration d'état souhaitée pour la gestion automatisée des mises à jour

Vérification post-installation

Après avoir installé KB5084816, vérifiez l'installation réussie en utilisant les méthodes suivantes :

SQL Server Management Studio

Connectez-vous à votre instance SQL Server et exécutez la requête suivante pour vérifier l'installation de la mise à jour :

SELECT @@VERSION;

La chaîne de version doit refléter le numéro de build mis à jour incluant les correctifs de sécurité.

Windows PowerShell

Utilisez PowerShell pour vérifier la mise à jour installée :

Get-HotFix -Id KB5084816

Vérification du journal des événements

Vérifiez le journal des événements d'application Windows pour les événements de démarrage de SQL Server qui confirment l'application réussie des mises à jour de sécurité. Recherchez l'ID d'événement 3408 indiquant un démarrage réussi avec des composants mis à jour.

Recommandations de sécurité

Après avoir appliqué KB5084816, mettez en œuvre les meilleures pratiques de sécurité suivantes :

  • Contrôle d'accès : Révisez et mettez à jour les permissions de connexion SQL Server pour suivre le principe du moindre privilège
  • Sécurité réseau : Assurez-vous que les instances SQL Server sont protégées par des pare-feu et une segmentation réseau
  • Surveillance : Implémentez une journalisation et une surveillance complètes pour les événements de sécurité SQL Server
  • Mises à jour régulières : Établissez un processus pour l'application en temps opportun des futures mises à jour de sécurité

Évaluation de l'impact

Les organisations doivent évaluer l'impact de ces vulnérabilités de sécurité sur leurs environnements SQL Server :

Scénarios à haut risque

  • Instances SQL Server accessibles depuis des réseaux non fiables
  • Bases de données contenant des données sensibles ou réglementées
  • Environnements avec plusieurs comptes utilisateurs ayant accès à la base de données
  • Systèmes intégrés avec des applications web ou des services externes

Priorité d'atténuation

Priorisez l'installation de KB5084816 en fonction de :

  1. Niveau d'exposition des instances SQL Server
  2. Sensibilité des données stockées dans les bases de données affectées
  3. Nombre d'utilisateurs ayant accès à la base de données
  4. Intégration avec des systèmes ou applications externes
Méthodes de résolution

Correctifs et changements clés

01

Corrige la vulnérabilité d'exécution de code à distance dans le processeur de requêtes (CVE-2026-0847)

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le composant du processeur de requêtes SQL Server. La vulnérabilité permettait aux utilisateurs authentifiés d'exécuter du code arbitraire en soumettant des requêtes SQL spécialement conçues qui déclenchaient des conditions de dépassement de tampon. La correction met en œuvre une vérification appropriée des limites et une validation des entrées dans le moteur d'analyse des requêtes.

Composant affecté : Moteur de base de données SQL Server - Processeur de requêtes

Impact : Empêche l'exécution de code à distance via des requêtes SQL malveillantes

02

Résout un problème d'élévation de privilèges dans les procédures stockées étendues (CVE-2026-0848)

Corrige une vulnérabilité d'élévation de privilèges dans le cadre des procédures stockées étendues qui permettait aux utilisateurs de base de données à faible privilège d'obtenir des privilèges d'administrateur système. La mise à jour renforce les mécanismes de validation des privilèges et met en œuvre des contrôles de sécurité supplémentaires pour l'exécution des procédures étendues.

Composant affecté : Moteur de base de données SQL Server - Procédures stockées étendues

Impact : Empêche l'escalade non autorisée des privilèges au sein des instances SQL Server

03

Corrige une vulnérabilité de divulgation d'informations dans la gestion de la mémoire (CVE-2026-0849)

Corrige une vulnérabilité de divulgation d'informations où des données sensibles pourraient être divulguées à travers des régions de mémoire non initialisées lors de certaines opérations de base de données. La mise à jour garantit une initialisation correcte de la mémoire et met en œuvre des pratiques de gestion sécurisée de la mémoire dans tout le moteur de base de données.

Composant affecté : Moteur de base de données SQL Server - Gestionnaire de mémoire

Impact : Empêche l'accès non autorisé à des informations sensibles de la base de données par corruption de mémoire

04

Corrige la vulnérabilité de déni de service dans la gestion du protocole réseau (CVE-2026-0850)

Résout une vulnérabilité de déni de service dans le composant de gestion du protocole réseau qui pourrait rendre SQL Server non réactif lors du traitement de paquets réseau malformés. La correction implémente des mécanismes robustes de validation des paquets et de gestion des erreurs.

Composant affecté : Protocoles réseau SQL Server

Impact : Empêche l'interruption de service par des requêtes réseau malformées

Validation

Installation

Installation

KB5084816 est disponible via plusieurs canaux de déploiement pour les environnements SQL Server 2019 :

Catalogue Microsoft Update

Téléchargez le package autonome depuis le Catalogue Microsoft Update pour une installation manuelle. Le package de mise à jour pèse environ 847 Mo et nécessite des privilèges administratifs pour l'installation.

Gestionnaire de configuration SQL Server

La mise à jour peut être appliquée via le Gestionnaire de configuration SQL Server sur les systèmes avec vérification automatique des mises à jour activée. Cette méthode offre des capacités de retour en arrière intégrées en cas de problèmes d'installation.

Déploiement en entreprise

Pour les environnements d'entreprise, déployez KB5084816 via :

  • Services de mise à jour Windows Server (WSUS) : Configurez WSUS pour approuver et déployer les mises à jour de sécurité SQL Server
  • Microsoft System Center Configuration Manager (SCCM) : Créez des packages de déploiement pour une installation automatisée sur plusieurs instances SQL Server
  • Stratégie de groupe : Utilisez les paramètres de stratégie de groupe pour imposer l'installation des mises à jour de sécurité sur les serveurs joints au domaine

Prérequis

Avant d'installer KB5084816, assurez-vous que les exigences suivantes sont remplies :

  • La mise à jour cumulative 32 de Microsoft SQL Server 2019 doit être installée
  • Minimum 2 Go d'espace disque libre sur le lecteur système
  • Privilèges administratifs sur le système cible
  • Tous les services SQL Server doivent être arrêtés avant l'installation

Redémarrage requis : Oui - Les services SQL Server doivent être redémarrés après l'installation

Temps d'installation : Environ 15-30 minutes selon la configuration du système

Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Les problèmes connus suivants ont été identifiés avec l'installation de KB5084816 :

Échecs d'installation

Erreur 0x80070643 : L'installation peut échouer si l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.

Erreur 0x80070005 : Des erreurs d'accès refusé peuvent survenir si l'installation est tentée sans privilèges administratifs. Exécutez l'installateur en tant qu'administrateur.

Problèmes de démarrage de service

Dans de rares cas, les services SQL Server peuvent ne pas démarrer après l'application de la mise à jour en raison de conflits de configuration. Si cela se produit :

  1. Vérifiez le journal des erreurs SQL Server pour des messages d'erreur spécifiques
  2. Vérifiez que tous les composants requis de SQL Server sont correctement enregistrés
  3. Exécutez le Gestionnaire de configuration SQL Server pour reconfigurer les paramètres de démarrage du service

Impact sur les performances

Certains clients ont signalé une dégradation temporaire des performances immédiatement après l'application de la mise à jour. Cela est généralement résolu dans les 24 à 48 heures, le temps que SQL Server optimise les plans de requête et reconstruise les caches internes.

Considérations de compatibilité

Les outils de surveillance SQL Server tiers peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les correctifs de sécurité. Contactez votre fournisseur de solution de surveillance pour obtenir des informations sur la compatibilité.

Important : Testez toujours cette mise à jour dans un environnement non productif avant de la déployer sur des instances SQL Server en production.

Questions fréquentes

Que résout KB5084816 ?+
KB5084816 résout quatre vulnérabilités de sécurité critiques dans Microsoft SQL Server 2019 CU32, y compris l'exécution de code à distance (CVE-2026-0847), l'élévation de privilèges (CVE-2026-0848), la divulgation d'informations (CVE-2026-0849) et les problèmes de déni de service (CVE-2026-0850) affectant les systèmes basés sur x64.
Quels systèmes nécessitent KB5084816 ?+
KB5084816 est requis pour toutes les instances de Microsoft SQL Server 2019 exécutant la mise à jour cumulative 32 sur des systèmes basés sur x64, y compris les éditions Developer, Enterprise, Standard, Web et Express fonctionnant sur Windows Server 2016, 2019, 2022, Windows 10 ou Windows 11.
KB5084816 est-il une mise à jour de sécurité ?+
Oui, KB5084816 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute gravité dans SQL Server 2019. Elle inclut des correctifs pour des vulnérabilités d'exécution de code à distance, d'élévation de privilèges, de divulgation d'informations et de déni de service qui pourraient compromettre la sécurité de SQL Server.
Quelles sont les conditions préalables pour KB5084816 ?+
Les prérequis incluent Microsoft SQL Server 2019 Cumulative Update 32, un minimum de 2 Go d'espace disque libre, des privilèges administratifs, et l'arrêt des services SQL Server avant l'installation. La mise à jour nécessite environ 847 Mo de téléchargement et un temps d'installation de 15 à 30 minutes.
Y a-t-il des problèmes connus avec KB5084816 ?+
Les problèmes connus incluent des échecs d'installation potentiels en cas d'espace disque insuffisant (erreur 0x80070643), des erreurs d'accès refusé sans privilèges administratifs (erreur 0x80070005), des problèmes rares de démarrage de service, une dégradation temporaire des performances et des problèmes de compatibilité possibles avec les outils de surveillance tiers.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer