KB5084816 est une mise à jour de sécurité d'avril 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige des vulnérabilités de sécurité critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre à des attaquants de compromettre des instances de SQL Server sur des systèmes basés sur x64.

KB5084816 — Mise à jour de sécurité pour SQL Server 2019 CU32
KB5084816 est une mise à jour de sécurité pour Microsoft SQL Server 2019 Cumulative Update 32 qui corrige plusieurs vulnérabilités de sécurité, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges affectant les systèmes basés sur x64.
PS C:\> Get-HotFix -Id KB5084816# Retourne les détails du patch si KB5084816 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2019 qui pourraient permettre aux attaquants d'exploiter les problèmes de sécurité suivants :
- Exécution de code à distance : Les attaquants pourraient exécuter du code arbitraire sur le système cible avec les privilèges du compte de service SQL Server
- Élévation de privilèges : Les utilisateurs locaux pourraient obtenir des permissions élevées dans l'environnement SQL Server
- Divulgation d'informations : Accès non autorisé à des informations sensibles de la base de données via des vulnérabilités de corruption de mémoire
- Déni de service : Perturbation du service par des requêtes malformées ou des tentatives de connexion
Ces vulnérabilités affectent les instances de SQL Server fonctionnant sur des systèmes basés sur x64 avec la mise à jour cumulative 32 installée. Les problèmes peuvent être exploités via des connexions authentifiées au moteur de base de données ou via des requêtes réseau spécialement conçues.
Causes
Cause principale
Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte et d'une gestion de la mémoire inadéquate au sein du moteur de base de données SQL Server. Les problèmes spécifiques incluent des conditions de débordement de tampon dans les composants de traitement des requêtes, une validation insuffisante des privilèges dans certaines procédures stockées, et une gestion incorrecte des paquets réseau malformés pouvant entraîner une corruption de la mémoire.
Aperçu
KB5084816 est une mise à jour de sécurité critique publiée le 14 avril 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige plusieurs vulnérabilités de sécurité de haute gravité qui pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader les privilèges, de divulguer des informations sensibles ou de provoquer des conditions de déni de service sur les instances SQL Server affectées fonctionnant sur des systèmes basés sur x64.
Vulnérabilités de sécurité corrigées
Cette mise à jour de sécurité résout quatre vulnérabilités critiques identifiées dans SQL Server 2019 :
CVE-2026-0847 : Exécution de code à distance dans le processeur de requêtes
Une vulnérabilité critique d'exécution de code à distance existe dans le composant processeur de requêtes de SQL Server. Les attaquants authentifiés pourraient exploiter cette vulnérabilité en soumettant des requêtes SQL spécialement conçues qui déclenchent des conditions de débordement de tampon, permettant potentiellement l'exécution de code arbitraire avec les privilèges du compte de service SQL Server.
CVE-2026-0848 : Élévation de privilège dans les procédures stockées étendues
Une vulnérabilité d'élévation de privilège dans le cadre des procédures stockées étendues pourrait permettre aux utilisateurs de base de données à faible privilège d'obtenir des privilèges d'administrateur système dans l'environnement SQL Server. Cette vulnérabilité affecte les mécanismes de validation des privilèges pour l'exécution des procédures étendues.
CVE-2026-0849 : Divulgation d'informations dans la gestion de la mémoire
Une vulnérabilité de divulgation d'informations dans le composant de gestion de la mémoire pourrait permettre aux attaquants d'accéder à des informations sensibles de la base de données via des régions de mémoire non initialisées lors de certaines opérations de base de données. Cela pourrait conduire à un accès non autorisé à des données confidentielles.
CVE-2026-0850 : Déni de service dans la gestion des protocoles réseau
Une vulnérabilité de déni de service dans le composant de gestion des protocoles réseau pourrait rendre SQL Server non réactif lors du traitement de paquets réseau malformés. Cela pourrait entraîner une interruption de service et affecter la disponibilité de la base de données.
Systèmes affectés
KB5084816 s'applique aux configurations Microsoft SQL Server suivantes :
| Produit | Version | Architecture | Statut |
|---|---|---|---|
| Microsoft SQL Server 2019 | Cumulative Update 32 | Systèmes basés sur x64 | Affecté |
| SQL Server 2019 Developer Edition | CU32 | x64 | Affecté |
| SQL Server 2019 Enterprise Edition | CU32 | x64 | Affecté |
| SQL Server 2019 Standard Edition | CU32 | x64 | Affecté |
| SQL Server 2019 Web Edition | CU32 | x64 | Affecté |
| SQL Server 2019 Express Edition | CU32 | x64 | Affecté |
Compatibilité du système d'exploitation
Cette mise à jour est compatible avec les instances SQL Server 2019 fonctionnant sur :
- Windows Server 2016 (toutes éditions)
- Windows Server 2019 (toutes éditions)
- Windows Server 2022 (toutes éditions)
- Windows 10 (éditions Professionnelle, Entreprise, Éducation)
- Windows 11 (éditions Professionnelle, Entreprise, Éducation)
Exigences d'installation
Prérequis
Avant d'installer KB5084816, vérifiez que votre système répond aux exigences suivantes :
- Installation de base : Microsoft SQL Server 2019 avec Cumulative Update 32 doit être installé
- Espace disque : Minimum 2 Go d'espace libre sur le lecteur système pour les fichiers temporaires et les composants d'installation
- Mémoire : Au moins 1 Go de RAM disponible pendant le processus d'installation
- Permissions : Privilèges d'administrateur local requis pour l'installation
- Statut du service : Tous les services SQL Server doivent être arrêtés avant de commencer l'installation
Méthodes d'installation
Installation automatique via Windows Update
Pour les systèmes configurés pour recevoir des mises à jour automatiques, KB5084816 sera livré automatiquement via Windows Update. L'installation sera programmée lors de la prochaine fenêtre de maintenance.
Installation manuelle
Téléchargez l'installateur autonome depuis le catalogue Microsoft Update :
- Accédez au site Web du catalogue Microsoft Update
- Recherchez
KB5084816 - Téléchargez le package approprié pour votre édition et architecture SQL Server
- Exécutez l'installateur avec des privilèges administratifs
- Suivez les instructions de l'assistant d'installation
- Redémarrez les services SQL Server lorsque cela est demandé
Déploiement en entreprise
Pour les déploiements à grande échelle, utilisez des outils de gestion d'entreprise :
- WSUS : Approuvez la mise à jour pour le déploiement sur les systèmes SQL Server
- SCCM : Créez et déployez des packages de mise à jour vers les collections cibles
- PowerShell DSC : Implémentez la configuration d'état souhaitée pour la gestion automatisée des mises à jour
Vérification post-installation
Après avoir installé KB5084816, vérifiez l'installation réussie en utilisant les méthodes suivantes :
SQL Server Management Studio
Connectez-vous à votre instance SQL Server et exécutez la requête suivante pour vérifier l'installation de la mise à jour :
SELECT @@VERSION;La chaîne de version doit refléter le numéro de build mis à jour incluant les correctifs de sécurité.
Windows PowerShell
Utilisez PowerShell pour vérifier la mise à jour installée :
Get-HotFix -Id KB5084816Vérification du journal des événements
Vérifiez le journal des événements d'application Windows pour les événements de démarrage de SQL Server qui confirment l'application réussie des mises à jour de sécurité. Recherchez l'ID d'événement 3408 indiquant un démarrage réussi avec des composants mis à jour.
Recommandations de sécurité
Après avoir appliqué KB5084816, mettez en œuvre les meilleures pratiques de sécurité suivantes :
- Contrôle d'accès : Révisez et mettez à jour les permissions de connexion SQL Server pour suivre le principe du moindre privilège
- Sécurité réseau : Assurez-vous que les instances SQL Server sont protégées par des pare-feu et une segmentation réseau
- Surveillance : Implémentez une journalisation et une surveillance complètes pour les événements de sécurité SQL Server
- Mises à jour régulières : Établissez un processus pour l'application en temps opportun des futures mises à jour de sécurité
Évaluation de l'impact
Les organisations doivent évaluer l'impact de ces vulnérabilités de sécurité sur leurs environnements SQL Server :
Scénarios à haut risque
- Instances SQL Server accessibles depuis des réseaux non fiables
- Bases de données contenant des données sensibles ou réglementées
- Environnements avec plusieurs comptes utilisateurs ayant accès à la base de données
- Systèmes intégrés avec des applications web ou des services externes
Priorité d'atténuation
Priorisez l'installation de KB5084816 en fonction de :
- Niveau d'exposition des instances SQL Server
- Sensibilité des données stockées dans les bases de données affectées
- Nombre d'utilisateurs ayant accès à la base de données
- Intégration avec des systèmes ou applications externes
Correctifs et changements clés
Corrige la vulnérabilité d'exécution de code à distance dans le processeur de requêtes (CVE-2026-0847)
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le composant du processeur de requêtes SQL Server. La vulnérabilité permettait aux utilisateurs authentifiés d'exécuter du code arbitraire en soumettant des requêtes SQL spécialement conçues qui déclenchaient des conditions de dépassement de tampon. La correction met en œuvre une vérification appropriée des limites et une validation des entrées dans le moteur d'analyse des requêtes.
Composant affecté : Moteur de base de données SQL Server - Processeur de requêtes
Impact : Empêche l'exécution de code à distance via des requêtes SQL malveillantes
Résout un problème d'élévation de privilèges dans les procédures stockées étendues (CVE-2026-0848)
Corrige une vulnérabilité d'élévation de privilèges dans le cadre des procédures stockées étendues qui permettait aux utilisateurs de base de données à faible privilège d'obtenir des privilèges d'administrateur système. La mise à jour renforce les mécanismes de validation des privilèges et met en œuvre des contrôles de sécurité supplémentaires pour l'exécution des procédures étendues.
Composant affecté : Moteur de base de données SQL Server - Procédures stockées étendues
Impact : Empêche l'escalade non autorisée des privilèges au sein des instances SQL Server
Corrige une vulnérabilité de divulgation d'informations dans la gestion de la mémoire (CVE-2026-0849)
Corrige une vulnérabilité de divulgation d'informations où des données sensibles pourraient être divulguées à travers des régions de mémoire non initialisées lors de certaines opérations de base de données. La mise à jour garantit une initialisation correcte de la mémoire et met en œuvre des pratiques de gestion sécurisée de la mémoire dans tout le moteur de base de données.
Composant affecté : Moteur de base de données SQL Server - Gestionnaire de mémoire
Impact : Empêche l'accès non autorisé à des informations sensibles de la base de données par corruption de mémoire
Corrige la vulnérabilité de déni de service dans la gestion du protocole réseau (CVE-2026-0850)
Résout une vulnérabilité de déni de service dans le composant de gestion du protocole réseau qui pourrait rendre SQL Server non réactif lors du traitement de paquets réseau malformés. La correction implémente des mécanismes robustes de validation des paquets et de gestion des erreurs.
Composant affecté : Protocoles réseau SQL Server
Impact : Empêche l'interruption de service par des requêtes réseau malformées
Installation
Installation
KB5084816 est disponible via plusieurs canaux de déploiement pour les environnements SQL Server 2019 :
Catalogue Microsoft Update
Téléchargez le package autonome depuis le Catalogue Microsoft Update pour une installation manuelle. Le package de mise à jour pèse environ 847 Mo et nécessite des privilèges administratifs pour l'installation.
Gestionnaire de configuration SQL Server
La mise à jour peut être appliquée via le Gestionnaire de configuration SQL Server sur les systèmes avec vérification automatique des mises à jour activée. Cette méthode offre des capacités de retour en arrière intégrées en cas de problèmes d'installation.
Déploiement en entreprise
Pour les environnements d'entreprise, déployez KB5084816 via :
- Services de mise à jour Windows Server (WSUS) : Configurez WSUS pour approuver et déployer les mises à jour de sécurité SQL Server
- Microsoft System Center Configuration Manager (SCCM) : Créez des packages de déploiement pour une installation automatisée sur plusieurs instances SQL Server
- Stratégie de groupe : Utilisez les paramètres de stratégie de groupe pour imposer l'installation des mises à jour de sécurité sur les serveurs joints au domaine
Prérequis
Avant d'installer KB5084816, assurez-vous que les exigences suivantes sont remplies :
- La mise à jour cumulative 32 de Microsoft SQL Server 2019 doit être installée
- Minimum 2 Go d'espace disque libre sur le lecteur système
- Privilèges administratifs sur le système cible
- Tous les services SQL Server doivent être arrêtés avant l'installation
Redémarrage requis : Oui - Les services SQL Server doivent être redémarrés après l'installation
Temps d'installation : Environ 15-30 minutes selon la configuration du système
Problèmes connus
Problèmes connus
Les problèmes connus suivants ont été identifiés avec l'installation de KB5084816 :
Échecs d'installation
Erreur 0x80070643 : L'installation peut échouer si l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.
Erreur 0x80070005 : Des erreurs d'accès refusé peuvent survenir si l'installation est tentée sans privilèges administratifs. Exécutez l'installateur en tant qu'administrateur.
Problèmes de démarrage de service
Dans de rares cas, les services SQL Server peuvent ne pas démarrer après l'application de la mise à jour en raison de conflits de configuration. Si cela se produit :
- Vérifiez le journal des erreurs SQL Server pour des messages d'erreur spécifiques
- Vérifiez que tous les composants requis de SQL Server sont correctement enregistrés
- Exécutez le Gestionnaire de configuration SQL Server pour reconfigurer les paramètres de démarrage du service
Impact sur les performances
Certains clients ont signalé une dégradation temporaire des performances immédiatement après l'application de la mise à jour. Cela est généralement résolu dans les 24 à 48 heures, le temps que SQL Server optimise les plans de requête et reconstruise les caches internes.
Considérations de compatibilité
Les outils de surveillance SQL Server tiers peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les correctifs de sécurité. Contactez votre fournisseur de solution de surveillance pour obtenir des informations sur la compatibilité.
Questions fréquentes
Que résout KB5084816 ?+
Quels systèmes nécessitent KB5084816 ?+
KB5084816 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5084816 ?+
Y a-t-il des problèmes connus avec KB5084816 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5083245 — Mise à jour de sécurité pour SQL Server 2025 CU3
KB5083245 est une mise à jour de sécurité pour Microsoft SQL Server 2025 Cumulative Update 3 (CU3) qui corrige des vulnérabilités critiques dans le moteur de base de données et les composants associés.

KB5084819 — Mise à jour de sécurité pour SQL Server 2017 GDR
KB5084819 est une mise à jour de sécurité pour Microsoft SQL Server 2017 GDR qui corrige des vulnérabilités critiques dans le moteur de base de données et améliore la sécurité globale du système pour les systèmes basés sur x64.

KB5084817 — Mise à jour de sécurité pour SQL Server 2019 GDR
KB5084817 est une mise à jour de sécurité publiée le 14 avril 2026 pour Microsoft SQL Server 2019 General Distribution Release (GDR) qui corrige des vulnérabilités de sécurité critiques dans le moteur de base de données et les composants associés.

