Référence
Server room with database servers displaying security update installation progress
KB5077469SQL ServerSQL Server

KB5077469 — Mise à jour de sécurité pour SQL Server 2019 CU32

KB5077469 est une mise à jour de sécurité pour Microsoft SQL Server 2019 Cumulative Update 32 qui corrige des vulnérabilités de sécurité critiques et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5077469 est une mise à jour de sécurité pour Microsoft SQL Server 2019 Cumulative Update 32 qui corrige des vulnérabilités de sécurité critiques et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.

Résumé

KB5077469 est une mise à jour de sécurité de mars 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server et les composants associés sur les systèmes basés sur x64.

S'applique à

Microsoft SQL Server 2019 for x64-based Systems (CU 32)Windows Server 2016Windows Server 2019Windows Server 2022

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2019 qui pourraient permettre aux attaquants de mener diverses activités malveillantes :

  • Vulnérabilités potentielles d'élévation de privilèges dans le moteur de base de données SQL Server
  • Vulnérabilités d'exécution de code à distance dans les composants SQL Server
  • Vulnérabilités de divulgation d'informations pouvant exposer des informations sensibles de la base de données
  • Vulnérabilités de déni de service affectant la disponibilité de SQL Server
  • Problèmes de contournement de l'authentification dans certaines configurations de SQL Server

Ces vulnérabilités affectent les installations de SQL Server 2019 exécutant la mise à jour cumulative 32 et les versions antérieures sur des systèmes basés sur x64.

Cause

Cause principale

Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte, de contrôles d'accès insuffisants et de problèmes de gestion de la mémoire au sein du moteur de base de données SQL Server et des composants associés. Ces problèmes peuvent être exploités par des utilisateurs authentifiés avec des permissions spécifiques ou via des requêtes SQL spécialement conçues et des opérations de base de données.

1

Corrige une vulnérabilité d'élévation de privilèges dans le moteur de base de données SQL Server

Cette mise à jour corrige une vulnérabilité critique d'élévation de privilèges qui pourrait permettre à des utilisateurs authentifiés d'obtenir des permissions de niveau supérieur au sein de l'instance SQL Server. La correction met en œuvre une validation améliorée des permissions et des mécanismes de contrôle d'accès dans les composants principaux du moteur de base de données.

Détails techniques :

  • Vérification améliorée des permissions lors de l'exécution des procédures stockées
  • Validation améliorée des opérations de changement de contexte utilisateur
  • Renforcement du contrôle d'accès pour les opérations de base de données au niveau système
2

Résout la vulnérabilité d'exécution de code à distance dans les composants SQL Server

Corrige une vulnérabilité d'exécution de code à distance qui pourrait être exploitée par des requêtes SQL malveillantes ou des opérations de base de données. La mise à jour inclut une validation d'entrée améliorée et des mécanismes de protection de la mémoire.

Détails techniques :

  • Amélioration de la désinfection des entrées pour le traitement des requêtes SQL
  • Protection renforcée contre les débordements de tampon dans le moteur d'exécution des requêtes
  • Validation renforcée des paramètres fournis par l'utilisateur dans les fonctions de base de données
3

Corrige une vulnérabilité de divulgation d'informations dans la journalisation de SQL Server

Corrige une vulnérabilité de divulgation d'informations qui pourrait exposer des informations sensibles de la base de données via les journaux d'erreurs SQL Server et les sorties de diagnostic. La mise à jour met en œuvre une meilleure désinfection des données dans les mécanismes de journalisation.

Détails techniques :

  • Filtrage amélioré des données sensibles dans les messages d'erreur
  • Amélioration de la désinfection des journaux pour les sorties de diagnostic
  • Renforcement des contrôles d'accès pour l'accès aux fichiers journaux
4

Corrige une vulnérabilité de déni de service dans le traitement des requêtes

Résout une vulnérabilité de déni de service qui pourrait rendre SQL Server non réactif lors du traitement de requêtes spécialement conçues. La mise à jour inclut une gestion des ressources améliorée et une validation des requêtes.

Détails techniques :

  • Validation améliorée de la complexité des requêtes
  • Limites d'allocation de ressources améliorées pour l'exécution des requêtes
  • Mécanismes de temporisation renforcés pour les opérations de longue durée
5

Corrige le problème de contournement d'authentification dans l'authentification SQL Server

Corrige une vulnérabilité de contournement d'authentification qui pourrait permettre un accès non autorisé aux instances de SQL Server sous des configurations spécifiques. La mise à jour renforce les mécanismes de validation de l'authentification.

Détails techniques :

  • Validation améliorée des jetons d'authentification
  • Gestion de session améliorée pour les connexions à la base de données
  • Renforcement de l'implémentation du protocole d'authentification

Installation

Installation

KB5077469 est disponible via plusieurs méthodes d'installation :

Catalogue Microsoft Update

Téléchargez la mise à jour de sécurité directement depuis le Catalogue Microsoft Update. Le package de mise à jour pèse environ 850 Mo et nécessite des privilèges administratifs pour l'installation.

Gestionnaire de configuration SQL Server

La mise à jour peut être installée via le Gestionnaire de configuration SQL Server sur les systèmes avec SQL Server 2019 CU32 installé.

Installation en ligne de commande

SQLServer2019-KB5077469-x64.exe /quiet /IAcceptSQLServerLicenseTerms

Prérequis

  • Microsoft SQL Server 2019 Cumulative Update 32 doit être installé
  • Privilèges administratifs requis pour l'installation
  • Minimum 2 Go d'espace disque libre pour les fichiers d'installation
  • Les services SQL Server seront redémarrés pendant l'installation

Vérification de l'installation

Vérifiez l'installation de la mise à jour à l'aide de SQL Server Management Studio :

SELECT @@VERSION;

La chaîne de version doit inclure le numéro de build 15.0.4382.1 ou supérieur après une installation réussie.

Problèmes connus

Problèmes connus

Les problèmes connus suivants ont été signalés après l'installation de KB5077469 :

Échecs d'installation

  • Erreur 0x84B10001 : L'installation peut échouer si les services SQL Server ne sont pas correctement arrêtés avant l'installation de la mise à jour. Arrêtez manuellement tous les services SQL Server avant d'exécuter la mise à jour.
  • Espace disque insuffisant : L'installation nécessite au moins 2 Go d'espace libre. Supprimez les fichiers temporaires et assurez-vous d'avoir suffisamment d'espace disque avant l'installation.

Problèmes post-installation

  • Impact sur les performances : Certains utilisateurs peuvent constater une dégradation temporaire des performances immédiatement après l'installation en raison de l'effacement du cache de plan. Les performances reviennent généralement à la normale dans les 24 à 48 heures.
  • Compatibilité avec les outils tiers : Certains outils de gestion de base de données tiers peuvent nécessiter des mises à jour pour fonctionner correctement avec la version SQL Server corrigée.

Solutions de contournement

  • Pour les échecs d'installation, assurez-vous que tous les services SQL Server sont arrêtés et redémarrez le processus d'installation
  • Surveillez les performances de SQL Server après l'installation et envisagez des mises à jour manuelles des statistiques si les problèmes de performances persistent
  • Contactez les fournisseurs d'outils tiers pour des mises à jour de compatibilité si nécessaire

Aperçu

KB5077469 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige plusieurs vulnérabilités de sécurité de haute gravité qui pourraient potentiellement compromettre la sécurité de la base de données et l'intégrité du système sur les systèmes basés sur x64.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques dans Microsoft SQL Server 2019 :

Vulnérabilité d'élévation de privilèges

Une vulnérabilité critique dans le moteur de base de données SQL Server pourrait permettre aux utilisateurs authentifiés d'obtenir des privilèges élevés au sein de l'instance SQL Server. Cette vulnérabilité affecte les mécanismes de validation des autorisations de base et pourrait conduire à un accès non autorisé à des opérations sensibles de la base de données.

Vulnérabilité d'exécution de code à distance

La mise à jour corrige une vulnérabilité d'exécution de code à distance qui pourrait être exploitée via des requêtes SQL spécialement conçues. Les attaquants pourraient potentiellement exécuter du code arbitraire sur le système hôte SQL Server avec les privilèges du compte de service SQL Server.

Vulnérabilité de divulgation d'informations

Une vulnérabilité dans les mécanismes de journalisation de SQL Server pourrait exposer des informations sensibles de la base de données via les journaux d'erreurs et les sorties de diagnostic. Cela pourrait conduire à une divulgation non autorisée d'informations sur le schéma de la base de données, les chaînes de connexion et d'autres données sensibles.

Vulnérabilité de déni de service

La mise à jour corrige une vulnérabilité de déni de service dans le traitement des requêtes qui pourrait rendre SQL Server non réactif lors du traitement de requêtes malveillantes. Cela pourrait affecter la disponibilité de la base de données et les opérations commerciales.

Problème de contournement de l'authentification

Une vulnérabilité de contournement de l'authentification pourrait permettre un accès non autorisé aux instances SQL Server dans des scénarios de configuration spécifiques. Cette vulnérabilité affecte les mécanismes de validation de l'authentification dans certaines configurations de SQL Server.

Systèmes affectés

KB5077469 s'applique aux systèmes suivants :

ProduitVersionArchitectureStatut
Microsoft SQL Server 2019CU32 et antérieuresx64Affecté
Windows Server 2016Toutes versionsx64Pris en charge
Windows Server 2019Toutes versionsx64Pris en charge
Windows Server 2022Toutes versionsx64Pris en charge

Détails techniques

La mise à jour de sécurité modifie plusieurs composants de base de SQL Server 2019 :

Mises à jour du moteur de base de données

Le moteur de base de données reçoit des améliorations de sécurité significatives, y compris une validation d'entrée améliorée, une protection de la mémoire renforcée et des mécanismes de contrôle d'accès renforcés. Ces changements affectent le traitement des requêtes, l'exécution des procédures stockées et les opérations de base de données au niveau du système.

Améliorations de l'authentification

Les mécanismes d'authentification sont renforcés avec une validation de jeton améliorée, une gestion de session améliorée et une mise en œuvre plus robuste du protocole d'authentification. Ces changements aident à prévenir les tentatives de contournement de l'authentification et améliorent la posture de sécurité globale.

Journalisation et diagnostics

Les composants de journalisation de SQL Server sont mis à jour avec une meilleure désinfection des données pour éviter la divulgation d'informations via les messages d'erreur et les sorties de diagnostic. Les contrôles d'accès aux fichiers journaux sont également renforcés.

Exigences d'installation

Avant d'installer KB5077469, assurez-vous que les exigences suivantes sont remplies :

Prérequis

  • Microsoft SQL Server 2019 Cumulative Update 32 doit être installé
  • Privilèges administratifs sur le système cible
  • Tous les services SQL Server doivent être arrêtés avant l'installation
  • Minimum 2 Go d'espace disque libre pour les fichiers d'installation
  • Connectivité réseau pour télécharger le package de mise à jour

Processus d'installation

Le processus d'installation implique les étapes suivantes :

  1. Télécharger le package de mise à jour depuis le Microsoft Update Catalog
  2. Arrêter tous les services SQL Server à l'aide du SQL Server Configuration Manager
  3. Exécuter le package d'installation avec des privilèges administratifs
  4. Suivre les invites de l'assistant d'installation
  5. Redémarrer les services SQL Server après la fin de l'installation
  6. Vérifier l'installation à l'aide de SQL Server Management Studio

Considérations post-installation

Après l'installation de KB5077469, les administrateurs doivent prendre en compte les éléments suivants :

Surveillance des performances

Surveiller les performances de SQL Server pendant 24 à 48 heures après l'installation. La mise à jour peut entraîner des impacts temporaires sur les performances en raison de la vidange du cache de plan et des optimisations internes.

Tests d'application

Tester les applications critiques de la base de données pour assurer la compatibilité avec la version mise à jour de SQL Server. Certaines applications peuvent nécessiter des mises à jour ou des modifications de configuration.

Validation de la sécurité

Vérifier que les configurations de sécurité restent intactes après la mise à jour. Examiner les autorisations des utilisateurs, les paramètres d'authentification et les contrôles d'accès pour s'assurer qu'ils fonctionnent comme prévu.

Déploiement en entreprise

Pour les environnements d'entreprise, envisagez les stratégies de déploiement suivantes :

Déploiement par étapes

Déployer la mise à jour par étapes, en commençant par les environnements de développement et de test avant de passer aux systèmes de production. Cette approche aide à identifier les problèmes potentiels avant qu'ils n'affectent les opérations commerciales critiques.

Fenêtres de maintenance

Planifier l'installation de la mise à jour pendant les fenêtres de maintenance prévues pour minimiser l'impact sur les affaires. Les services SQL Server seront redémarrés pendant l'installation, entraînant une interruption temporaire du service.

Sauvegarde et récupération

Assurez-vous que des sauvegardes complètes de la base de données sont disponibles avant d'installer la mise à jour. Cela fournit une option de récupération si des problèmes inattendus surviennent pendant ou après l'installation.

Questions fréquentes

Que résout KB5077469 ?
KB5077469 résout plusieurs vulnérabilités de sécurité critiques dans Microsoft SQL Server 2019 CU32, y compris des vulnérabilités d'élévation de privilèges, d'exécution de code à distance, de divulgation d'informations, de déni de service et de contournement d'authentification.
Quels systèmes nécessitent KB5077469 ?
KB5077469 est requis pour toutes les installations de Microsoft SQL Server 2019 exécutant la mise à jour cumulative 32 ou des versions antérieures sur des systèmes basés sur x64, y compris Windows Server 2016, 2019 et 2022.
KB5077469 est-il une mise à jour de sécurité ?
Oui, KB5077469 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute gravité dans SQL Server 2019. L'installation est fortement recommandée pour se protéger contre d'éventuelles exploitations de sécurité.
Quelles sont les conditions préalables pour KB5077469 ?
Les prérequis incluent Microsoft SQL Server 2019 CU32, des privilèges administratifs, des services SQL Server arrêtés, un minimum de 2 Go d'espace disque libre et une connectivité réseau pour télécharger le package de mise à jour de 850 Mo.
Y a-t-il des problèmes connus avec KB5077469 ?
Les problèmes connus incluent des échecs d'installation potentiels si les services SQL Server ne sont pas correctement arrêtés, des impacts temporaires sur les performances pendant 24 à 48 heures après l'installation, et des problèmes de compatibilité possibles avec certains outils de base de données tiers.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...