Anavem
Languageen
Data center server infrastructure displaying SQL Server security monitoring systems
Base de connaissancesKB5084819SQL Server

KB5084819 — Mise à jour de sécurité pour SQL Server 2017 GDR

KB5084819 est une mise à jour de sécurité pour Microsoft SQL Server 2017 GDR qui corrige des vulnérabilités critiques dans le moteur de base de données et améliore la sécurité globale du système pour les systèmes basés sur x64.

16 avril 2026 12 min de lecture
KB5084819SQL ServerSecurity Update 4 correctifs 12 min Microsoft SQL Server 2017 for x64-based Systems (GDR)Télécharger
Aperçu rapide

KB5084819 est une mise à jour de sécurité d'avril 2026 pour l'édition GDR de Microsoft SQL Server 2017. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server et les composants associés, offrant une protection renforcée contre les menaces de sécurité potentielles sur les systèmes basés sur x64.

PowerShellVérifier l'installation de KB5084819
PS C:\> Get-HotFix -Id KB5084819

# Retourne les détails du patch si KB5084819 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5084819
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2017 GDR qui pourraient potentiellement permettre aux attaquants d'exploiter le moteur de base de données. Les vulnérabilités affectent divers composants de SQL Server 2017 et peuvent entraîner :

  • Accès non autorisé à des informations sensibles de la base de données
  • Escalade de privilèges dans l'environnement SQL Server
  • Exécution de code à distance sur les systèmes affectés
  • Attaques par déni de service contre les instances SQL Server
  • Divulgation d'informations par une gestion incorrecte des requêtes de base de données

Ces vulnérabilités affectent principalement les installations de SQL Server 2017 fonctionnant sur des systèmes basés sur x64 et pourraient être exploitées par des utilisateurs authentifiés avec des permissions spécifiques ou par des requêtes de base de données spécialement conçues.

Analyse

Causes

Cause Racine

Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte et d'une gestion de la mémoire dans le moteur de base de données SQL Server. Les problèmes spécifiques incluent une vérification des limites insuffisante dans les routines de traitement des requêtes, une validation incorrecte des paramètres fournis par l'utilisateur dans les procédures stockées, et des mécanismes de contrôle d'accès inadéquats dans certaines opérations de base de données. Ces défauts de mise en œuvre pourraient permettre à des acteurs malveillants de contourner les restrictions de sécurité et d'obtenir un accès non autorisé aux ressources du système.

Aperçu

KB5084819 est une mise à jour de sécurité critique publiée le 14 avril 2026 pour Microsoft SQL Server 2017 GDR (General Distribution Release) fonctionnant sur des systèmes basés sur x64. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server et les composants associés, offrant une protection essentielle contre les menaces potentielles de sécurité.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques et importantes qui affectent les installations de SQL Server 2017 GDR. Les vulnérabilités pourraient potentiellement permettre aux attaquants de :

  • Exécuter du code arbitraire à distance sur les systèmes SQL Server affectés
  • Élever les privilèges au sein de l'environnement de base de données
  • Accéder à des informations sensibles via une gestion incorrecte des requêtes
  • Contourner les mécanismes d'authentification dans certains scénarios

Ces vulnérabilités affectent principalement les utilisateurs authentifiés ayant accès à la base de données, mais certaines pourraient potentiellement être exploitées par des attaquants distants via des requêtes réseau spécialement conçues.

Systèmes affectés

KB5084819 s'applique spécifiquement à :

ProduitVersionArchitectureStatut de mise à jour
SQL Server 2017 GDR14.0.2000.63 et ultérieurx64Requis
SQL Server 2017 Express GDR14.0.2000.63 et ultérieurx64Requis
SQL Server 2017 Developer GDR14.0.2000.63 et ultérieurx64Requis
Remarque : Cette mise à jour ne s'applique pas aux installations de la branche SQL Server 2017 CU (Cumulative Update). Les utilisateurs de la branche CU doivent appliquer la mise à jour cumulative correspondante qui inclut ces correctifs de sécurité.

Correctifs de sécurité inclus

Vulnérabilité d'exécution de code à distance

Le correctif le plus critique concerne une vulnérabilité d'exécution de code à distance dans le moteur de base de données SQL Server. Cette vulnérabilité pourrait permettre à des attaquants authentifiés d'exécuter du code arbitraire sur le système cible via des requêtes SQL spécialement conçues. Le correctif met en œuvre une validation d'entrée améliorée et des mécanismes de protection de la mémoire pour empêcher l'exploitation.

Prévention de l'élévation de privilèges

La mise à jour inclut des correctifs pour des vulnérabilités d'élévation de privilèges qui pourraient permettre à des utilisateurs de base de données à faible privilège d'obtenir des permissions élevées. Ces correctifs renforcent le modèle de permission de SQL Server et mettent en œuvre des vérifications de validation supplémentaires pour les opérations sensibles aux privilèges.

Protection contre la divulgation d'informations

Plusieurs vulnérabilités de divulgation d'informations ont été corrigées, empêchant l'accès non autorisé à des données sensibles via un traitement incorrect des requêtes ou une gestion de la mémoire. Les correctifs garantissent une isolation correcte des données entre les sessions de base de données et empêchent les fuites d'informations.

Améliorations de l'authentification

La mise à jour renforce les mécanismes d'authentification dans tous les composants de SQL Server, empêchant les attaques de contournement d'authentification et garantissant une validation correcte des identifiants dans tous les scénarios d'authentification.

Processus d'installation

Étapes préalables à l'installation

  1. Sauvegarder toutes les bases de données critiques avant d'appliquer la mise à jour
  2. Arrêter tous les services SQL Server sur le système cible
  3. Vérifier que suffisamment d'espace disque (minimum 2 Go) est disponible
  4. S'assurer que le compte d'installation dispose de privilèges administratifs

Méthodes d'installation

La mise à jour peut être installée par plusieurs méthodes :

Installation autonome

Télécharger le package de mise à jour depuis le catalogue Microsoft Update et exécuter directement l'installateur. Le processus d'installation détectera automatiquement les instances SQL Server 2017 GDR et appliquera les mises à jour nécessaires.

Déploiement en entreprise

Pour les environnements d'entreprise, la mise à jour peut être déployée via :

  • Windows Server Update Services (WSUS)
  • Microsoft System Center Configuration Manager (SCCM)
  • Installation de logiciels par stratégie de groupe
  • Solutions de gestion de correctifs tierces

Vérification post-installation

Après l'installation, vérifier que la mise à jour a été appliquée avec succès en vérifiant la version de SQL Server :

SELECT @@VERSION;

La chaîne de version doit refléter le numéro de build mis à jour correspondant à KB5084819.

Performance et compatibilité

Impact sur la performance

Les améliorations de sécurité dans KB5084819 peuvent entraîner un impact minimal sur la performance en raison de vérifications de sécurité et de routines de validation supplémentaires. La plupart des environnements ne devraient pas subir de dégradation notable des performances.

Compatibilité des applications

La mise à jour maintient la compatibilité descendante avec les applications SQL Server existantes et n'introduit pas de changements perturbateurs dans l'API SQL Server ou la syntaxe des requêtes. Cependant, les applications qui dépendent des comportements précédemment vulnérables peuvent nécessiter une mise à jour.

Surveillance et maintenance

Après l'installation de KB5084819, surveiller les journaux d'erreurs de SQL Server pour toute activité ou erreur inhabituelle. La mise à jour inclut des capacités de journalisation améliorées qui peuvent fournir des informations supplémentaires liées à la sécurité dans les journaux d'erreurs de SQL Server.

Une surveillance régulière des compteurs de performance de SQL Server est recommandée pour s'assurer que les améliorations de sécurité n'affectent pas négativement les performances de la base de données dans votre environnement spécifique.

Méthodes de résolution

Correctifs et changements clés

01

Corrige la vulnérabilité d'exécution de code à distance dans le moteur SQL Server

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le moteur de base de données SQL Server qui pourrait permettre à des attaquants authentifiés d'exécuter du code arbitraire sur le système cible. La correction met en œuvre une validation améliorée des entrées et des vérifications des limites de mémoire dans les routines de traitement des requêtes, empêchant les conditions de débordement de tampon qui pourraient conduire à l'exécution de code.

Important : Cette vulnérabilité affecte toutes les installations SQL Server 2017 GDR et nécessite un correctif immédiat.
02

Résout la vulnérabilité d'escalade de privilèges dans les autorisations de SQL Server

Traite une vulnérabilité d'escalade de privilèges qui pourrait permettre à des utilisateurs de base de données à faible privilège d'obtenir des permissions élevées dans l'environnement SQL Server. La mise à jour renforce les mécanismes de contrôle d'accès et implémente des vérifications supplémentaires de validation des permissions pour empêcher l'escalade de privilèges non autorisée via des opérations de base de données spécialement conçues.

03

Corrige une vulnérabilité de divulgation d'informations dans le traitement des requêtes

Corrige une vulnérabilité de divulgation d'informations dans le traitement des requêtes SQL Server qui pourrait permettre aux attaquants d'accéder à des informations sensibles provenant d'autres sessions de base de données ou de la mémoire système. La mise à jour met en œuvre une isolation de la mémoire appropriée et une désinfection des données pour empêcher l'exposition non autorisée d'informations lors de l'exécution des requêtes.

04

Renforce les mécanismes d'authentification dans les composants SQL Server

Améliore les mécanismes d'authentification et d'autorisation à travers divers composants de SQL Server pour prévenir les attaques de contournement et l'accès non autorisé. La mise à jour inclut des améliorations de la validation des connexions, de la gestion des sessions et du traitement des identifiants pour garantir une application correcte de l'authentification.

Validation

Installation

Installation

KB5084819 est disponible via plusieurs méthodes d'installation pour les environnements SQL Server 2017 GDR :

Catalogue Microsoft Update

Téléchargez la mise à jour de sécurité directement depuis le Catalogue Microsoft Update. Le package de mise à jour pèse environ 485 Mo et nécessite des privilèges administratifs pour l'installation.

Gestionnaire de configuration SQL Server

Utilisez le Gestionnaire de configuration SQL Server pour appliquer la mise à jour aux instances existantes de SQL Server 2017. Assurez-vous que tous les services SQL Server sont arrêtés avant de commencer le processus d'installation.

Installation en ligne de commande

SQLServer2017-KB5084819-x64.exe /quiet /IAcceptSQLServerLicenseTerms

Prérequis

  • Installation de base Microsoft SQL Server 2017 GDR
  • Privilèges administratifs sur le système cible
  • Minimum 2 Go d'espace disque libre pour les fichiers d'installation
  • Tous les services SQL Server doivent être arrêtés pendant l'installation

Exigences d'installation

  • Taille du fichier : 485 Mo
  • Redémarrage requis : Oui (redémarrage des services SQL Server requis)
  • Temps d'installation : Environ 15-30 minutes selon la configuration du système
  • Connectivité réseau : Non requise pour l'installation hors ligne
Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Les problèmes connus suivants ont été identifiés avec l'installation de KB5084819 :

Échecs d'installation

  • Erreur 0x80070643 : L'installation peut échouer si les services SQL Server sont en cours d'exécution pendant l'installation de la mise à jour. Arrêtez tous les services SQL Server avant d'appliquer la mise à jour.
  • Erreur 0x80070005 : Des erreurs d'accès refusé peuvent survenir si le compte d'installation ne dispose pas des privilèges administratifs. Exécutez l'installateur en tant qu'administrateur.

Problèmes post-installation

  • Impact sur les performances : Certains utilisateurs peuvent rencontrer une dégradation temporaire des performances immédiatement après l'installation, tandis que SQL Server reconstruit les caches internes et les statistiques.
  • Avertissements de compatibilité : Les outils de gestion SQL Server tiers peuvent afficher des avertissements de compatibilité jusqu'à ce qu'ils soient mis à jour pour prendre en charge les nouvelles améliorations de sécurité.

Solutions de contournement

Pour les échecs d'installation, assurez-vous que toutes les conditions préalables sont remplies et réessayez l'installation. Si les problèmes de performances persistent au-delà de 24 heures après l'installation, envisagez de reconstruire les statistiques de la base de données en utilisant les commandes UPDATE STATISTICS.

Questions fréquentes

Que résout KB5084819 ?+
KB5084819 résout plusieurs vulnérabilités de sécurité dans Microsoft SQL Server 2017 GDR, y compris des vulnérabilités d'exécution de code à distance, d'élévation de privilèges, de divulgation d'informations et de contournement d'authentification qui pourraient être exploitées par des attaquants pour compromettre les systèmes SQL Server.
Quels systèmes nécessitent KB5084819 ?+
KB5084819 est requis pour toutes les installations de Microsoft SQL Server 2017 GDR sur des systèmes basés sur x64, y compris les éditions Express, Developer et Standard. La mise à jour s'applique à SQL Server 2017 GDR version 14.0.2000.63 et versions ultérieures.
KB5084819 est-il une mise à jour de sécurité ?+
Oui, KB5084819 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités dans SQL Server 2017 GDR. Elle inclut des correctifs pour des vulnérabilités d'exécution de code à distance, d'élévation de privilèges et de divulgation d'informations qui pourraient être exploitées par des acteurs malveillants.
Quelles sont les conditions préalables pour KB5084819 ?+
Les prérequis incluent l'installation de base de Microsoft SQL Server 2017 GDR, des privilèges administratifs, un minimum de 2 Go d'espace disque libre, et tous les services SQL Server doivent être arrêtés pendant l'installation. La mise à jour nécessite environ 485 Mo d'espace de téléchargement.
Y a-t-il des problèmes connus avec KB5084819 ?+
Les problèmes connus incluent des échecs d'installation potentiels si les services SQL Server sont en cours d'exécution (erreur 0x80070643), des erreurs d'accès refusé sans privilèges administratifs (erreur 0x80070005), et un impact temporaire sur les performances pendant que SQL Server reconstruit les caches internes après l'installation.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer