KB5084819 est une mise à jour de sécurité d'avril 2026 pour l'édition GDR de Microsoft SQL Server 2017. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server et les composants associés, offrant une protection renforcée contre les menaces de sécurité potentielles sur les systèmes basés sur x64.

KB5084819 — Mise à jour de sécurité pour SQL Server 2017 GDR
KB5084819 est une mise à jour de sécurité pour Microsoft SQL Server 2017 GDR qui corrige des vulnérabilités critiques dans le moteur de base de données et améliore la sécurité globale du système pour les systèmes basés sur x64.
PS C:\> Get-HotFix -Id KB5084819# Retourne les détails du patch si KB5084819 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2017 GDR qui pourraient potentiellement permettre aux attaquants d'exploiter le moteur de base de données. Les vulnérabilités affectent divers composants de SQL Server 2017 et peuvent entraîner :
- Accès non autorisé à des informations sensibles de la base de données
- Escalade de privilèges dans l'environnement SQL Server
- Exécution de code à distance sur les systèmes affectés
- Attaques par déni de service contre les instances SQL Server
- Divulgation d'informations par une gestion incorrecte des requêtes de base de données
Ces vulnérabilités affectent principalement les installations de SQL Server 2017 fonctionnant sur des systèmes basés sur x64 et pourraient être exploitées par des utilisateurs authentifiés avec des permissions spécifiques ou par des requêtes de base de données spécialement conçues.
Causes
Cause Racine
Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte et d'une gestion de la mémoire dans le moteur de base de données SQL Server. Les problèmes spécifiques incluent une vérification des limites insuffisante dans les routines de traitement des requêtes, une validation incorrecte des paramètres fournis par l'utilisateur dans les procédures stockées, et des mécanismes de contrôle d'accès inadéquats dans certaines opérations de base de données. Ces défauts de mise en œuvre pourraient permettre à des acteurs malveillants de contourner les restrictions de sécurité et d'obtenir un accès non autorisé aux ressources du système.
Aperçu
KB5084819 est une mise à jour de sécurité critique publiée le 14 avril 2026 pour Microsoft SQL Server 2017 GDR (General Distribution Release) fonctionnant sur des systèmes basés sur x64. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server et les composants associés, offrant une protection essentielle contre les menaces potentielles de sécurité.
Vulnérabilités de sécurité corrigées
Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques et importantes qui affectent les installations de SQL Server 2017 GDR. Les vulnérabilités pourraient potentiellement permettre aux attaquants de :
- Exécuter du code arbitraire à distance sur les systèmes SQL Server affectés
- Élever les privilèges au sein de l'environnement de base de données
- Accéder à des informations sensibles via une gestion incorrecte des requêtes
- Contourner les mécanismes d'authentification dans certains scénarios
Ces vulnérabilités affectent principalement les utilisateurs authentifiés ayant accès à la base de données, mais certaines pourraient potentiellement être exploitées par des attaquants distants via des requêtes réseau spécialement conçues.
Systèmes affectés
KB5084819 s'applique spécifiquement à :
| Produit | Version | Architecture | Statut de mise à jour |
|---|---|---|---|
| SQL Server 2017 GDR | 14.0.2000.63 et ultérieur | x64 | Requis |
| SQL Server 2017 Express GDR | 14.0.2000.63 et ultérieur | x64 | Requis |
| SQL Server 2017 Developer GDR | 14.0.2000.63 et ultérieur | x64 | Requis |
Correctifs de sécurité inclus
Vulnérabilité d'exécution de code à distance
Le correctif le plus critique concerne une vulnérabilité d'exécution de code à distance dans le moteur de base de données SQL Server. Cette vulnérabilité pourrait permettre à des attaquants authentifiés d'exécuter du code arbitraire sur le système cible via des requêtes SQL spécialement conçues. Le correctif met en œuvre une validation d'entrée améliorée et des mécanismes de protection de la mémoire pour empêcher l'exploitation.
Prévention de l'élévation de privilèges
La mise à jour inclut des correctifs pour des vulnérabilités d'élévation de privilèges qui pourraient permettre à des utilisateurs de base de données à faible privilège d'obtenir des permissions élevées. Ces correctifs renforcent le modèle de permission de SQL Server et mettent en œuvre des vérifications de validation supplémentaires pour les opérations sensibles aux privilèges.
Protection contre la divulgation d'informations
Plusieurs vulnérabilités de divulgation d'informations ont été corrigées, empêchant l'accès non autorisé à des données sensibles via un traitement incorrect des requêtes ou une gestion de la mémoire. Les correctifs garantissent une isolation correcte des données entre les sessions de base de données et empêchent les fuites d'informations.
Améliorations de l'authentification
La mise à jour renforce les mécanismes d'authentification dans tous les composants de SQL Server, empêchant les attaques de contournement d'authentification et garantissant une validation correcte des identifiants dans tous les scénarios d'authentification.
Processus d'installation
Étapes préalables à l'installation
- Sauvegarder toutes les bases de données critiques avant d'appliquer la mise à jour
- Arrêter tous les services SQL Server sur le système cible
- Vérifier que suffisamment d'espace disque (minimum 2 Go) est disponible
- S'assurer que le compte d'installation dispose de privilèges administratifs
Méthodes d'installation
La mise à jour peut être installée par plusieurs méthodes :
Installation autonome
Télécharger le package de mise à jour depuis le catalogue Microsoft Update et exécuter directement l'installateur. Le processus d'installation détectera automatiquement les instances SQL Server 2017 GDR et appliquera les mises à jour nécessaires.
Déploiement en entreprise
Pour les environnements d'entreprise, la mise à jour peut être déployée via :
- Windows Server Update Services (WSUS)
- Microsoft System Center Configuration Manager (SCCM)
- Installation de logiciels par stratégie de groupe
- Solutions de gestion de correctifs tierces
Vérification post-installation
Après l'installation, vérifier que la mise à jour a été appliquée avec succès en vérifiant la version de SQL Server :
SELECT @@VERSION;La chaîne de version doit refléter le numéro de build mis à jour correspondant à KB5084819.
Performance et compatibilité
Impact sur la performance
Les améliorations de sécurité dans KB5084819 peuvent entraîner un impact minimal sur la performance en raison de vérifications de sécurité et de routines de validation supplémentaires. La plupart des environnements ne devraient pas subir de dégradation notable des performances.
Compatibilité des applications
La mise à jour maintient la compatibilité descendante avec les applications SQL Server existantes et n'introduit pas de changements perturbateurs dans l'API SQL Server ou la syntaxe des requêtes. Cependant, les applications qui dépendent des comportements précédemment vulnérables peuvent nécessiter une mise à jour.
Surveillance et maintenance
Après l'installation de KB5084819, surveiller les journaux d'erreurs de SQL Server pour toute activité ou erreur inhabituelle. La mise à jour inclut des capacités de journalisation améliorées qui peuvent fournir des informations supplémentaires liées à la sécurité dans les journaux d'erreurs de SQL Server.
Une surveillance régulière des compteurs de performance de SQL Server est recommandée pour s'assurer que les améliorations de sécurité n'affectent pas négativement les performances de la base de données dans votre environnement spécifique.
Correctifs et changements clés
Corrige la vulnérabilité d'exécution de code à distance dans le moteur SQL Server
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le moteur de base de données SQL Server qui pourrait permettre à des attaquants authentifiés d'exécuter du code arbitraire sur le système cible. La correction met en œuvre une validation améliorée des entrées et des vérifications des limites de mémoire dans les routines de traitement des requêtes, empêchant les conditions de débordement de tampon qui pourraient conduire à l'exécution de code.
Résout la vulnérabilité d'escalade de privilèges dans les autorisations de SQL Server
Traite une vulnérabilité d'escalade de privilèges qui pourrait permettre à des utilisateurs de base de données à faible privilège d'obtenir des permissions élevées dans l'environnement SQL Server. La mise à jour renforce les mécanismes de contrôle d'accès et implémente des vérifications supplémentaires de validation des permissions pour empêcher l'escalade de privilèges non autorisée via des opérations de base de données spécialement conçues.
Corrige une vulnérabilité de divulgation d'informations dans le traitement des requêtes
Corrige une vulnérabilité de divulgation d'informations dans le traitement des requêtes SQL Server qui pourrait permettre aux attaquants d'accéder à des informations sensibles provenant d'autres sessions de base de données ou de la mémoire système. La mise à jour met en œuvre une isolation de la mémoire appropriée et une désinfection des données pour empêcher l'exposition non autorisée d'informations lors de l'exécution des requêtes.
Renforce les mécanismes d'authentification dans les composants SQL Server
Améliore les mécanismes d'authentification et d'autorisation à travers divers composants de SQL Server pour prévenir les attaques de contournement et l'accès non autorisé. La mise à jour inclut des améliorations de la validation des connexions, de la gestion des sessions et du traitement des identifiants pour garantir une application correcte de l'authentification.
Installation
Installation
KB5084819 est disponible via plusieurs méthodes d'installation pour les environnements SQL Server 2017 GDR :
Catalogue Microsoft Update
Téléchargez la mise à jour de sécurité directement depuis le Catalogue Microsoft Update. Le package de mise à jour pèse environ 485 Mo et nécessite des privilèges administratifs pour l'installation.
Gestionnaire de configuration SQL Server
Utilisez le Gestionnaire de configuration SQL Server pour appliquer la mise à jour aux instances existantes de SQL Server 2017. Assurez-vous que tous les services SQL Server sont arrêtés avant de commencer le processus d'installation.
Installation en ligne de commande
SQLServer2017-KB5084819-x64.exe /quiet /IAcceptSQLServerLicenseTermsPrérequis
- Installation de base Microsoft SQL Server 2017 GDR
- Privilèges administratifs sur le système cible
- Minimum 2 Go d'espace disque libre pour les fichiers d'installation
- Tous les services SQL Server doivent être arrêtés pendant l'installation
Exigences d'installation
- Taille du fichier : 485 Mo
- Redémarrage requis : Oui (redémarrage des services SQL Server requis)
- Temps d'installation : Environ 15-30 minutes selon la configuration du système
- Connectivité réseau : Non requise pour l'installation hors ligne
Problèmes connus
Problèmes connus
Les problèmes connus suivants ont été identifiés avec l'installation de KB5084819 :
Échecs d'installation
- Erreur 0x80070643 : L'installation peut échouer si les services SQL Server sont en cours d'exécution pendant l'installation de la mise à jour. Arrêtez tous les services SQL Server avant d'appliquer la mise à jour.
- Erreur 0x80070005 : Des erreurs d'accès refusé peuvent survenir si le compte d'installation ne dispose pas des privilèges administratifs. Exécutez l'installateur en tant qu'administrateur.
Problèmes post-installation
- Impact sur les performances : Certains utilisateurs peuvent rencontrer une dégradation temporaire des performances immédiatement après l'installation, tandis que SQL Server reconstruit les caches internes et les statistiques.
- Avertissements de compatibilité : Les outils de gestion SQL Server tiers peuvent afficher des avertissements de compatibilité jusqu'à ce qu'ils soient mis à jour pour prendre en charge les nouvelles améliorations de sécurité.
Solutions de contournement
Pour les échecs d'installation, assurez-vous que toutes les conditions préalables sont remplies et réessayez l'installation. Si les problèmes de performances persistent au-delà de 24 heures après l'installation, envisagez de reconstruire les statistiques de la base de données en utilisant les commandes UPDATE STATISTICS.
Questions fréquentes
Que résout KB5084819 ?+
Quels systèmes nécessitent KB5084819 ?+
KB5084819 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5084819 ?+
Y a-t-il des problèmes connus avec KB5084819 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5083245 — Mise à jour de sécurité pour SQL Server 2025 CU3
KB5083245 est une mise à jour de sécurité pour Microsoft SQL Server 2025 Cumulative Update 3 (CU3) qui corrige des vulnérabilités critiques dans le moteur de base de données et les composants associés.

KB5084817 — Mise à jour de sécurité pour SQL Server 2019 GDR
KB5084817 est une mise à jour de sécurité publiée le 14 avril 2026 pour Microsoft SQL Server 2019 General Distribution Release (GDR) qui corrige des vulnérabilités de sécurité critiques dans le moteur de base de données et les composants associés.

KB5084821 — Mise à jour de sécurité pour SQL Server 2016 SP3 GDR
KB5084821 est une mise à jour de sécurité publiée le 14 avril 2026, qui corrige des vulnérabilités critiques dans Microsoft SQL Server 2016 Service Pack 3 General Distribution Release (GDR) pour les systèmes basés sur x64.

