KB5077469 est une mise à jour de sécurité de mars 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans le moteur de base de données SQL Server et les composants associés sur les systèmes basés sur x64.

KB5077469 — Mise à jour de sécurité pour SQL Server 2019 CU32
KB5077469 est une mise à jour de sécurité pour Microsoft SQL Server 2019 Cumulative Update 32 qui corrige des vulnérabilités de sécurité critiques et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.
KB5077469 est une mise à jour de sécurité pour Microsoft SQL Server 2019 Cumulative Update 32 qui corrige des vulnérabilités de sécurité critiques et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.
Dans cet article
- Description du problème
- Cause
- 1Corrige une vulnérabilité d'élévation de privilèges dans le moteur de base de données SQL Server
- 2Résout la vulnérabilité d'exécution de code à distance dans les composants SQL Server
- 3Corrige une vulnérabilité de divulgation d'informations dans la journalisation de SQL Server
- 4Corrige une vulnérabilité de déni de service dans le traitement des requêtes
- 5Corrige le problème de contournement d'authentification dans l'authentification SQL Server
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Microsoft SQL Server 2019 qui pourraient permettre aux attaquants de mener diverses activités malveillantes :
- Vulnérabilités potentielles d'élévation de privilèges dans le moteur de base de données SQL Server
- Vulnérabilités d'exécution de code à distance dans les composants SQL Server
- Vulnérabilités de divulgation d'informations pouvant exposer des informations sensibles de la base de données
- Vulnérabilités de déni de service affectant la disponibilité de SQL Server
- Problèmes de contournement de l'authentification dans certaines configurations de SQL Server
Ces vulnérabilités affectent les installations de SQL Server 2019 exécutant la mise à jour cumulative 32 et les versions antérieures sur des systèmes basés sur x64.
Cause
Cause principale
Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte, de contrôles d'accès insuffisants et de problèmes de gestion de la mémoire au sein du moteur de base de données SQL Server et des composants associés. Ces problèmes peuvent être exploités par des utilisateurs authentifiés avec des permissions spécifiques ou via des requêtes SQL spécialement conçues et des opérations de base de données.
Corrige une vulnérabilité d'élévation de privilèges dans le moteur de base de données SQL Server
Cette mise à jour corrige une vulnérabilité critique d'élévation de privilèges qui pourrait permettre à des utilisateurs authentifiés d'obtenir des permissions de niveau supérieur au sein de l'instance SQL Server. La correction met en œuvre une validation améliorée des permissions et des mécanismes de contrôle d'accès dans les composants principaux du moteur de base de données.
Détails techniques :
- Vérification améliorée des permissions lors de l'exécution des procédures stockées
- Validation améliorée des opérations de changement de contexte utilisateur
- Renforcement du contrôle d'accès pour les opérations de base de données au niveau système
Résout la vulnérabilité d'exécution de code à distance dans les composants SQL Server
Corrige une vulnérabilité d'exécution de code à distance qui pourrait être exploitée par des requêtes SQL malveillantes ou des opérations de base de données. La mise à jour inclut une validation d'entrée améliorée et des mécanismes de protection de la mémoire.
Détails techniques :
- Amélioration de la désinfection des entrées pour le traitement des requêtes SQL
- Protection renforcée contre les débordements de tampon dans le moteur d'exécution des requêtes
- Validation renforcée des paramètres fournis par l'utilisateur dans les fonctions de base de données
Corrige une vulnérabilité de divulgation d'informations dans la journalisation de SQL Server
Corrige une vulnérabilité de divulgation d'informations qui pourrait exposer des informations sensibles de la base de données via les journaux d'erreurs SQL Server et les sorties de diagnostic. La mise à jour met en œuvre une meilleure désinfection des données dans les mécanismes de journalisation.
Détails techniques :
- Filtrage amélioré des données sensibles dans les messages d'erreur
- Amélioration de la désinfection des journaux pour les sorties de diagnostic
- Renforcement des contrôles d'accès pour l'accès aux fichiers journaux
Corrige une vulnérabilité de déni de service dans le traitement des requêtes
Résout une vulnérabilité de déni de service qui pourrait rendre SQL Server non réactif lors du traitement de requêtes spécialement conçues. La mise à jour inclut une gestion des ressources améliorée et une validation des requêtes.
Détails techniques :
- Validation améliorée de la complexité des requêtes
- Limites d'allocation de ressources améliorées pour l'exécution des requêtes
- Mécanismes de temporisation renforcés pour les opérations de longue durée
Corrige le problème de contournement d'authentification dans l'authentification SQL Server
Corrige une vulnérabilité de contournement d'authentification qui pourrait permettre un accès non autorisé aux instances de SQL Server sous des configurations spécifiques. La mise à jour renforce les mécanismes de validation de l'authentification.
Détails techniques :
- Validation améliorée des jetons d'authentification
- Gestion de session améliorée pour les connexions à la base de données
- Renforcement de l'implémentation du protocole d'authentification
Installation
Installation
KB5077469 est disponible via plusieurs méthodes d'installation :
Catalogue Microsoft Update
Téléchargez la mise à jour de sécurité directement depuis le Catalogue Microsoft Update. Le package de mise à jour pèse environ 850 Mo et nécessite des privilèges administratifs pour l'installation.
Gestionnaire de configuration SQL Server
La mise à jour peut être installée via le Gestionnaire de configuration SQL Server sur les systèmes avec SQL Server 2019 CU32 installé.
Installation en ligne de commande
SQLServer2019-KB5077469-x64.exe /quiet /IAcceptSQLServerLicenseTermsPrérequis
- Microsoft SQL Server 2019 Cumulative Update 32 doit être installé
- Privilèges administratifs requis pour l'installation
- Minimum 2 Go d'espace disque libre pour les fichiers d'installation
- Les services SQL Server seront redémarrés pendant l'installation
Vérification de l'installation
Vérifiez l'installation de la mise à jour à l'aide de SQL Server Management Studio :
SELECT @@VERSION;La chaîne de version doit inclure le numéro de build 15.0.4382.1 ou supérieur après une installation réussie.
Problèmes connus
Problèmes connus
Les problèmes connus suivants ont été signalés après l'installation de KB5077469 :
Échecs d'installation
- Erreur 0x84B10001 : L'installation peut échouer si les services SQL Server ne sont pas correctement arrêtés avant l'installation de la mise à jour. Arrêtez manuellement tous les services SQL Server avant d'exécuter la mise à jour.
- Espace disque insuffisant : L'installation nécessite au moins 2 Go d'espace libre. Supprimez les fichiers temporaires et assurez-vous d'avoir suffisamment d'espace disque avant l'installation.
Problèmes post-installation
- Impact sur les performances : Certains utilisateurs peuvent constater une dégradation temporaire des performances immédiatement après l'installation en raison de l'effacement du cache de plan. Les performances reviennent généralement à la normale dans les 24 à 48 heures.
- Compatibilité avec les outils tiers : Certains outils de gestion de base de données tiers peuvent nécessiter des mises à jour pour fonctionner correctement avec la version SQL Server corrigée.
Solutions de contournement
- Pour les échecs d'installation, assurez-vous que tous les services SQL Server sont arrêtés et redémarrez le processus d'installation
- Surveillez les performances de SQL Server après l'installation et envisagez des mises à jour manuelles des statistiques si les problèmes de performances persistent
- Contactez les fournisseurs d'outils tiers pour des mises à jour de compatibilité si nécessaire
Aperçu
KB5077469 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour Microsoft SQL Server 2019 Cumulative Update 32. Cette mise à jour corrige plusieurs vulnérabilités de sécurité de haute gravité qui pourraient potentiellement compromettre la sécurité de la base de données et l'intégrité du système sur les systèmes basés sur x64.
Vulnérabilités de sécurité corrigées
Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques dans Microsoft SQL Server 2019 :
Vulnérabilité d'élévation de privilèges
Une vulnérabilité critique dans le moteur de base de données SQL Server pourrait permettre aux utilisateurs authentifiés d'obtenir des privilèges élevés au sein de l'instance SQL Server. Cette vulnérabilité affecte les mécanismes de validation des autorisations de base et pourrait conduire à un accès non autorisé à des opérations sensibles de la base de données.
Vulnérabilité d'exécution de code à distance
La mise à jour corrige une vulnérabilité d'exécution de code à distance qui pourrait être exploitée via des requêtes SQL spécialement conçues. Les attaquants pourraient potentiellement exécuter du code arbitraire sur le système hôte SQL Server avec les privilèges du compte de service SQL Server.
Vulnérabilité de divulgation d'informations
Une vulnérabilité dans les mécanismes de journalisation de SQL Server pourrait exposer des informations sensibles de la base de données via les journaux d'erreurs et les sorties de diagnostic. Cela pourrait conduire à une divulgation non autorisée d'informations sur le schéma de la base de données, les chaînes de connexion et d'autres données sensibles.
Vulnérabilité de déni de service
La mise à jour corrige une vulnérabilité de déni de service dans le traitement des requêtes qui pourrait rendre SQL Server non réactif lors du traitement de requêtes malveillantes. Cela pourrait affecter la disponibilité de la base de données et les opérations commerciales.
Problème de contournement de l'authentification
Une vulnérabilité de contournement de l'authentification pourrait permettre un accès non autorisé aux instances SQL Server dans des scénarios de configuration spécifiques. Cette vulnérabilité affecte les mécanismes de validation de l'authentification dans certaines configurations de SQL Server.
Systèmes affectés
KB5077469 s'applique aux systèmes suivants :
| Produit | Version | Architecture | Statut |
|---|---|---|---|
| Microsoft SQL Server 2019 | CU32 et antérieures | x64 | Affecté |
| Windows Server 2016 | Toutes versions | x64 | Pris en charge |
| Windows Server 2019 | Toutes versions | x64 | Pris en charge |
| Windows Server 2022 | Toutes versions | x64 | Pris en charge |
Détails techniques
La mise à jour de sécurité modifie plusieurs composants de base de SQL Server 2019 :
Mises à jour du moteur de base de données
Le moteur de base de données reçoit des améliorations de sécurité significatives, y compris une validation d'entrée améliorée, une protection de la mémoire renforcée et des mécanismes de contrôle d'accès renforcés. Ces changements affectent le traitement des requêtes, l'exécution des procédures stockées et les opérations de base de données au niveau du système.
Améliorations de l'authentification
Les mécanismes d'authentification sont renforcés avec une validation de jeton améliorée, une gestion de session améliorée et une mise en œuvre plus robuste du protocole d'authentification. Ces changements aident à prévenir les tentatives de contournement de l'authentification et améliorent la posture de sécurité globale.
Journalisation et diagnostics
Les composants de journalisation de SQL Server sont mis à jour avec une meilleure désinfection des données pour éviter la divulgation d'informations via les messages d'erreur et les sorties de diagnostic. Les contrôles d'accès aux fichiers journaux sont également renforcés.
Exigences d'installation
Avant d'installer KB5077469, assurez-vous que les exigences suivantes sont remplies :
Prérequis
- Microsoft SQL Server 2019 Cumulative Update 32 doit être installé
- Privilèges administratifs sur le système cible
- Tous les services SQL Server doivent être arrêtés avant l'installation
- Minimum 2 Go d'espace disque libre pour les fichiers d'installation
- Connectivité réseau pour télécharger le package de mise à jour
Processus d'installation
Le processus d'installation implique les étapes suivantes :
- Télécharger le package de mise à jour depuis le Microsoft Update Catalog
- Arrêter tous les services SQL Server à l'aide du SQL Server Configuration Manager
- Exécuter le package d'installation avec des privilèges administratifs
- Suivre les invites de l'assistant d'installation
- Redémarrer les services SQL Server après la fin de l'installation
- Vérifier l'installation à l'aide de SQL Server Management Studio
Considérations post-installation
Après l'installation de KB5077469, les administrateurs doivent prendre en compte les éléments suivants :
Surveillance des performances
Surveiller les performances de SQL Server pendant 24 à 48 heures après l'installation. La mise à jour peut entraîner des impacts temporaires sur les performances en raison de la vidange du cache de plan et des optimisations internes.
Tests d'application
Tester les applications critiques de la base de données pour assurer la compatibilité avec la version mise à jour de SQL Server. Certaines applications peuvent nécessiter des mises à jour ou des modifications de configuration.
Validation de la sécurité
Vérifier que les configurations de sécurité restent intactes après la mise à jour. Examiner les autorisations des utilisateurs, les paramètres d'authentification et les contrôles d'accès pour s'assurer qu'ils fonctionnent comme prévu.
Déploiement en entreprise
Pour les environnements d'entreprise, envisagez les stratégies de déploiement suivantes :
Déploiement par étapes
Déployer la mise à jour par étapes, en commençant par les environnements de développement et de test avant de passer aux systèmes de production. Cette approche aide à identifier les problèmes potentiels avant qu'ils n'affectent les opérations commerciales critiques.
Fenêtres de maintenance
Planifier l'installation de la mise à jour pendant les fenêtres de maintenance prévues pour minimiser l'impact sur les affaires. Les services SQL Server seront redémarrés pendant l'installation, entraînant une interruption temporaire du service.
Sauvegarde et récupération
Assurez-vous que des sauvegardes complètes de la base de données sont disponibles avant d'installer la mise à jour. Cela fournit une option de récupération si des problèmes inattendus surviennent pendant ou après l'installation.
Questions fréquentes
Que résout KB5077469 ?
Quels systèmes nécessitent KB5077469 ?
KB5077469 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5077469 ?
Y a-t-il des problèmes connus avec KB5077469 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5077468 — Mise à jour de sécurité pour SQL Server 2025 GDR
KB5077468 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige des vulnérabilités critiques dans Microsoft SQL Server 2025 pour les systèmes basés sur x64, y compris des failles d'exécution de code à distance et d'élévation de privilèges.

KB5077466 — Mise à jour de sécurité pour SQL Server 2025 CU2
KB5077466 est une mise à jour de sécurité pour Microsoft SQL Server 2025 Cumulative Update 2 (CU2) qui corrige plusieurs vulnérabilités de sécurité et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.

KB5077470 — Mise à jour de sécurité pour SQL Server 2019 GDR
KB5077470 est une mise à jour de sécurité pour Microsoft SQL Server 2019 GDR qui corrige plusieurs vulnérabilités, y compris des failles d'exécution de code à distance et de divulgation d'informations, publiée le 10 mars 2026.

KB5077474 — Mise à jour de sécurité pour SQL Server 2016 SP3 GDR
KB5077474 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige des vulnérabilités critiques dans Microsoft SQL Server 2016 Service Pack 3 General Distribution Release (GDR) pour les systèmes basés sur x64.