KB5077473 est une mise à jour de sécurité du 10 mars 2026 pour SQL Server 2016 SP3 Azure Connect Feature Pack. Cette mise à jour corrige des vulnérabilités de sécurité critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre à des attaquants de compromettre des instances SQL Server avec des fonctionnalités de connectivité Azure activées.

KB5077473 — Mise à jour de sécurité pour SQL Server 2016 SP3 Azure Connect Feature Pack
KB5077473 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SQL Server 2016 SP3 Azure Connect Feature Pack, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges affectant les systèmes basés sur x64.
KB5077473 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SQL Server 2016 SP3 Azure Connect Feature Pack, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges affectant les systèmes basés sur x64.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'exécution de code à distance dans le module d'authentification Azure Connect
- 2Résout un problème d'élévation de privilèges dans le service de synchronisation des données Azure
- 3Corrige la vulnérabilité de contournement d'authentification dans le gestionnaire de connexion hybride
- 4Met à jour le Azure Connect Feature Pack vers la version 13.0.6441.1
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans le SQL Server 2016 SP3 Azure Connect Feature Pack qui pourraient permettre aux attaquants de :
- Exécuter du code arbitraire à distance sur les instances SQL Server affectées
- Élever les privilèges au sein de l'environnement SQL Server
- Contourner les mécanismes d'authentification dans les composants Azure Connect
- Accéder à des données sensibles via des fonctionnalités de connectivité Azure compromises
- Effectuer des opérations non autorisées sur les ressources Azure connectées
Ces vulnérabilités affectent principalement les instances SQL Server avec les composants Azure Connect Feature Pack activés et configurés pour des scénarios de cloud hybride.
Cause
Cause Racine
Les vulnérabilités proviennent d'une validation d'entrée insuffisante et d'une gestion inappropriée des privilèges dans les composants du Azure Connect Feature Pack. Plus précisément, les problèmes surviennent dans les modules d'authentification et de synchronisation des données qui facilitent la communication entre les instances SQL Server sur site et les services Azure, permettant une exploitation potentielle via des requêtes conçues ou des charges utiles malveillantes.
Corrige la vulnérabilité d'exécution de code à distance dans le module d'authentification Azure Connect
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le composant d'authentification Azure Connect. La correction met en œuvre une validation appropriée des entrées et une vérification des limites pour les requêtes d'authentification, empêchant les attaquants d'exécuter du code arbitraire via des jetons d'authentification ou des chaînes de connexion malformés. La mise à jour modifie la bibliothèque SqlAzureConnect.dll pour inclure des vérifications de sécurité améliorées et des routines de nettoyage.
Résout un problème d'élévation de privilèges dans le service de synchronisation des données Azure
Corrige une vulnérabilité d'élévation de privilèges dans le service de synchronisation de données Azure qui pourrait permettre à des utilisateurs authentifiés d'obtenir des privilèges administratifs. La correction met à jour la logique de validation des privilèges dans le moteur de synchronisation et implémente des vérifications appropriées de contrôle d'accès. Les composants modifiés incluent AzureDataSync.exe et les modules de service associés pour appliquer les principes du moindre privilège.
Corrige la vulnérabilité de contournement d'authentification dans le gestionnaire de connexion hybride
Corrige un problème de contournement d'authentification dans le gestionnaire de connexion hybride qui pourrait permettre un accès non autorisé aux ressources connectées à Azure. La mise à jour renforce la validation des certificats et implémente des couches d'authentification supplémentaires pour les connexions hybrides. Le composant HybridConnectionManager.dll est mis à jour avec une validation cryptographique améliorée et des protocoles d'établissement de connexion sécurisés.
Met à jour le Azure Connect Feature Pack vers la version 13.0.6441.1
Cette mise à jour porte le Azure Connect Feature Pack à la version 13.0.6441.1, qui inclut des améliorations de sécurité complètes et des améliorations de stabilité. La mise à jour comprend de nouveaux protocoles de sécurité pour la communication des services Azure, une gestion des erreurs améliorée et des capacités de journalisation renforcées pour les exigences de surveillance de la sécurité et de conformité.
Installation
Installation
Cette mise à jour de sécurité est disponible via plusieurs canaux de distribution :
Catalogue Microsoft Update
Téléchargez KB5077473 manuellement depuis le Catalogue Microsoft Update pour une installation immédiate. Le package de mise à jour pèse environ 145 Mo et nécessite des privilèges administratifs pour l'installation.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer cette mise à jour via WSUS. La mise à jour apparaîtra dans la classification des produits SQL Server et nécessite une approbation pour le déploiement sur les systèmes cibles.
System Center Configuration Manager (SCCM)
Les administrateurs SCCM peuvent déployer KB5077473 via la gestion des mises à jour logicielles. La mise à jour prend en charge à la fois le déploiement immédiat et les fenêtres de maintenance programmées.
Prérequis
- SQL Server 2016 Service Pack 3 doit être installé
- Le pack de fonctionnalités Azure Connect doit être préalablement installé et configuré
- Privilèges administratifs requis pour l'installation
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- Tous les services SQL Server doivent être arrêtés pendant l'installation
Processus d'installation
L'installation nécessite un redémarrage du système et environ 15-20 minutes d'indisponibilité. Les services SQL Server seront automatiquement redémarrés après la réussite de la mise à jour.
Problèmes connus
Problèmes connus
Les problèmes suivants ont été identifiés avec KB5077473 :
Échecs d'installation
- Erreur 0x80070643 : L'installation peut échouer si les services SQL Server sont en cours d'exécution. Arrêtez tous les services SQL Server avant de tenter l'installation.
- Erreur 0x80070005 : Des erreurs d'accès refusé se produisent lors de l'exécution de l'installation sans privilèges administratifs.
Problèmes post-installation
- Retards de démarrage du service Azure Connect : Certains systèmes peuvent rencontrer un démarrage retardé des services Azure Connect après l'installation. Les services démarrent généralement dans les 2-3 minutes suivant le démarrage du système.
- Validation de la chaîne de connexion : Les chaînes de connexion Azure existantes peuvent nécessiter une validation après la mise à jour en raison de contrôles de sécurité renforcés. Passez en revue et testez toutes les connexions Azure après l'installation.
Solutions de contournement
Pour les échecs d'installation, assurez-vous que tous les services SQL Server sont arrêtés et exécutez l'installateur en tant qu'administrateur. Si les services Azure Connect ne démarrent pas, redémarrez manuellement le service SQL Server Agent en utilisant services.msc ou PowerShell :
Restart-Service -Name "SQLSERVERAGENT"Aperçu
KB5077473 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance, l'élévation de privilèges et le contournement de l'authentification dans les environnements SQL Server avec les fonctionnalités de connectivité Azure activées.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout plusieurs problèmes de sécurité critiques dans les composants du Azure Connect Feature Pack :
Vulnérabilité d'exécution de code à distance
Une vulnérabilité critique dans le module d'authentification Azure Connect pourrait permettre aux attaquants d'exécuter du code arbitraire sur les instances SQL Server affectées. Cette vulnérabilité affecte le processus de poignée de main d'authentification entre SQL Server sur site et les services Azure, permettant potentiellement aux attaquants de compromettre l'ensemble de l'environnement SQL Server via des requêtes d'authentification malformées.
Problème d'élévation de privilèges
Le service de synchronisation des données Azure contenait une vulnérabilité qui pourrait permettre aux utilisateurs authentifiés d'escalader leurs privilèges au sein de l'environnement SQL Server. Ce problème affecte particulièrement les environnements où plusieurs utilisateurs ont accès aux fonctionnalités Azure Connect, permettant potentiellement aux utilisateurs à faible privilège d'obtenir un accès administratif.
Vulnérabilité de contournement de l'authentification
Un défaut dans le gestionnaire de connexion hybride pourrait permettre aux attaquants de contourner les mécanismes d'authentification et d'accéder sans autorisation aux ressources connectées à Azure. Cette vulnérabilité présente des risques significatifs dans les déploiements cloud hybrides où des données sensibles sont synchronisées entre les environnements sur site et cloud.
Systèmes affectés
Cette mise à jour de sécurité s'applique spécifiquement à :
| Produit | Version | Architecture | Composant |
|---|---|---|---|
| SQL Server 2016 | Service Pack 3 | Systèmes basés sur x64 | Azure Connect Feature Pack |
Détails techniques
Composants mis à jour
Les composants suivants sont mis à jour par KB5077473 :
SqlAzureConnect.dll- Gestion de l'authentification et de la connexion AzureAzureDataSync.exe- Exécutable du service de synchronisation des donnéesHybridConnectionManager.dll- Bibliothèque de gestion des connexions hybridesAzureConnectService.exe- Service principal Azure Connect
Informations sur la version
Après l'installation de KB5077473, le Azure Connect Feature Pack sera mis à jour à la version 13.0.6441.1. Vous pouvez vérifier l'installation en vérifiant les informations de version dans SQL Server Management Studio ou en interrogeant le registre système.
Améliorations de la sécurité
La mise à jour implémente plusieurs améliorations de sécurité :
- Validation d'entrée améliorée pour tous les appels API Azure Connect
- Validation de certificat améliorée pour les connexions hybrides
- Renforcement des protocoles d'authentification pour la communication avec les services Azure
- Capacités supplémentaires de journalisation et de surveillance pour les événements de sécurité
- Mises à jour des bibliothèques cryptographiques avec les normes de sécurité actuelles
Exigences d'installation
Prérequis
Avant d'installer KB5077473, assurez-vous que les exigences suivantes sont remplies :
- SQL Server 2016 Service Pack 3 est installé et en cours d'exécution
- Azure Connect Feature Pack est installé et configuré
- Le compte utilisateur dispose de privilèges administratifs sur le système cible
- Minimum 500 Mo d'espace disque libre disponible sur le lecteur système
- Connectivité réseau aux services Microsoft Update (si installation via Windows Update)
Étapes pré-installation
- Créer une sauvegarde complète de toutes les bases de données SQL Server
- Documenter les paramètres de configuration actuels de Azure Connect
- Arrêter tous les services SQL Server à l'aide de SQL Server Configuration Manager
- Fermer toutes les applications SQL Server Management Studio et connexes
- Vérifier que le système répond aux exigences matérielles minimales
Méthodes de déploiement
Installation automatique
Pour les systèmes avec les mises à jour automatiques activées, KB5077473 sera téléchargé et installé automatiquement lors du prochain cycle de mise à jour. L'installation nécessitera un redémarrage du système et peut prendre 15 à 20 minutes pour se terminer.
Installation manuelle
Téléchargez le package de mise à jour depuis le catalogue Microsoft Update et exécutez l'installateur avec des privilèges administratifs. L'installateur vous guidera tout au long du processus d'installation et redémarrera automatiquement les services requis.
Déploiement en entreprise
Les environnements d'entreprise peuvent déployer cette mise à jour en utilisant Windows Server Update Services (WSUS) ou System Center Configuration Manager (SCCM). La mise à jour prend en charge à la fois le déploiement immédiat et les fenêtres de maintenance programmées pour minimiser l'impact sur les activités.
Vérification post-installation
Après l'installation de KB5077473, effectuez les étapes de vérification suivantes :
- Vérifiez que les services SQL Server démarrent correctement
- Testez la fonctionnalité Azure Connect avec les connexions existantes
- Examinez les journaux d'erreurs SQL Server pour tout problème lié à l'installation
- Validez les opérations de synchronisation des données Azure
- Confirmez que toutes les connexions hybrides fonctionnent correctement
Utilisez la commande PowerShell suivante pour vérifier l'installation de la mise à jour :
Get-HotFix -Id KB5077473Procédures de retour en arrière
Si des problèmes surviennent après l'installation de KB5077473, la mise à jour peut être supprimée via le panneau de configuration Programmes et fonctionnalités de Windows. Cependant, Microsoft recommande de contacter le support avant de supprimer les mises à jour de sécurité, car cela pourrait laisser les systèmes vulnérables aux problèmes de sécurité corrigés.
Questions fréquentes
Que résout KB5077473 ?
Quels systèmes nécessitent KB5077473 ?
KB5077473 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5077473 ?
Y a-t-il des problèmes connus avec KB5077473 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5077468 — Mise à jour de sécurité pour SQL Server 2025 GDR
KB5077468 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige des vulnérabilités critiques dans Microsoft SQL Server 2025 pour les systèmes basés sur x64, y compris des failles d'exécution de code à distance et d'élévation de privilèges.

KB5077466 — Mise à jour de sécurité pour SQL Server 2025 CU2
KB5077466 est une mise à jour de sécurité pour Microsoft SQL Server 2025 Cumulative Update 2 (CU2) qui corrige plusieurs vulnérabilités de sécurité et améliore la sécurité du moteur de base de données sur les systèmes basés sur x64.

KB5077470 — Mise à jour de sécurité pour SQL Server 2019 GDR
KB5077470 est une mise à jour de sécurité pour Microsoft SQL Server 2019 GDR qui corrige plusieurs vulnérabilités, y compris des failles d'exécution de code à distance et de divulgation d'informations, publiée le 10 mars 2026.

KB5077474 — Mise à jour de sécurité pour SQL Server 2016 SP3 GDR
KB5077474 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige des vulnérabilités critiques dans Microsoft SQL Server 2016 Service Pack 3 General Distribution Release (GDR) pour les systèmes basés sur x64.