Date de publication : 8 septembre 2026
Version : 16.0.1200.5
- Récapitulatif
- Problèmes connus dans cette mise à jour
- Améliorations et correctifs inclus dans cette mise à jour
- Procédure d'obtention et d'installation de la mise à jour
- Plus d’informations
- Informations de fichier
- Informations sur la protection et la sécurité
Résumé
Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :
- CVE-2026-66814 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-66816 – vulnérabilité de contournement des fonctionnalités de sécurité Microsoft SQL Server
- CVE-2026-66818 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-66819 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-66820 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-67368 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-67370 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-67376 – Vulnérabilité de déni de service dans Microsoft SQL Server
- CVE-2026-67378 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67379 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67380 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67381 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-67384 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67385 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67386 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67388 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67389 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67390 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67393 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67624 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67629 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67630 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67631 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67633 – Vulnérabilité de déni de service dans Microsoft SQL Server
- CVE-2026-67636 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67639 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67641 – Vulnérabilité de déni de service dans Microsoft SQL Server
- CVE-2026-67643 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-67645 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-67648 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68775 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-68776 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68777 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68778 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68779 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68780 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68781 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68784 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-68785 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-68786 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-68787 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-73028 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-73029 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-77480 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-77481 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-77483 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-77484 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-77485 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-77487 – vulnérabilité d’élévation de privilèges dans Microsoft SQL Server
- CVE-2026-77488 – vulnérabilité de divulgation d’informations de Microsoft SQL Server
- CVE-2026-78456 – vulnérabilité d’exécution de code à distance Microsoft SQL Server
- CVE-2026-47297 – vulnérabilité de l’exécution de code à distance dans Microsoft SQL Server
Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :
- SQL Server – version du produit : 16.0.1200.5, version du fichier : 2022.160.1200.5
Important
Pour aider à sécuriser SQL Server sous Windows, activez le chiffrement avec la protection étendue.
Problèmes connus dans cette mise à jour
Les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416
Les requêtes de serveur lié qui utilisent le MSDASQL fournisseur (fournisseur OLE DB pour les pilotes ODBC) et spécifient une chaîne de fournisseur (@@provstr) échouent et retournent le message d’erreur suivant :
Message 7416, Niveau 16
L’accès au serveur distant est refusé, car aucun mappage de connexion n’existe.
Une vérification de validation de connexion plus stricte dans le moteur de base de données peut rejeter les connexions pour certaines configurations de serveur lié qui utilisent le MSDASQL fournisseur, même si les builds antérieures autorisaient ces connexions.
Pour plus d’informations et obtenir des solutions de contournement, consultez les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416.
Améliorations et corrections incluses dans cette mise à jour
Un classeur Microsoft Excel téléchargeable qui contient une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.
Remarque
Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.
| Référence de bogue | Description | Domaine du correctif | Composant | Plateforme |
|---|---|---|---|---|
| 5370351 | Ce correctif résout une désérialisation non sécurisée dans le moteur SQL Server PolyBase. | Moteur SQL Server | PolyBase | Linux, Windows |
| 5383381 | Ce correctif corrige une vulnérabilité qui affecte la sauvegarde gérée par SQL Server dans les procédures stockées Microsoft Azure, managed_backup.sp_get_encryption_option et managed_backup.sp_do_backup. Les clients qui utilisent la sauvegarde gérée doivent appliquer cette mise à jour via le processus de maintenance standard de SQL Server. |
|
Sauvegarde et restauration |
|
| 5406202 | Ce correctif corrige une vulnérabilité d’exécution de code à distance dans laquelle un utilisateur disposant d’autorisations administratives modifie les paramètres de ligne de commande du service PolyBase pour activer une fonctionnalité obsolète qui exécute les canaux de contrôle et de données du moteur Data Warehouse (DW) et du service Data Movement Service (DMS) sur des écouteurs Transmission Control Protocol (TCP) bruts. Cette fonctionnalité déconseillée est destinée à s’exécuter sous une seule instance de SQL Platform Abstraction Layer (SQLPAL) dans Kubernetes, avec uniquement le port SQL Server exposé à l’extérieur du pod. Le correctif empêche les services PolyBase d’ouvrir des écouteurs TCP bruts pour le moteur DW et les canaux de contrôle et de données DMS si les services démarrent avec des paramètres de ligne de commande modifiés. | Moteur SQL Server | PolyBase | Linux, Windows |
| 5434229 | Ce correctif résout un problème de validation interne des métadonnées de sauvegarde traitées par l’enregistreur de Volume Shadow Copy Service (VSS) de SQL Server améliore la gestion des métadonnées malformées ou sous-dimensionnées pour garantir leur rejet en toute sécurité. | Moteur SQL Server | Sauvegarde et restauration | Windows |
| 5442245 | Ce correctif résout un problème de validation de sécurité dans SQL Server Agent si SQL Server Agent charge les composants de tâche-agent. Ce correctif renforce la validation de la sécurité. | Moteur SQL Server | SQL Agent | Windows |
| 5456056 | Ce correctif résout des problèmes de fiabilité et de sécurité dans SQL Server Agent s’il traite des entrées spécifiques. | Moteur SQL Server | SQL Agent | Linux, Windows |
| 5459625 | Ce correctif résout un problème dans lequel le fournisseur WMI SQL traite incorrectement les entrées mal formées tout en conservant le comportement existant pour les entrées valides. | Moteur SQL Server |
|
Windows |
| 5462845 | Ce correctif résout une vulnérabilité de sécurité dans la gestion des ouvertures de session d’authentification Microsoft Entra dans SQL Server. | Moteur SQL Server | Infrastructure de sécurité | Linux, Windows |
| 5467596 | Ce correctif améliore la validation interne et les vérifications de sécurité des procédures stockées de réplication SQL Server afin de garantir que les opérations de réplication sont traitées à l’aide des mesures de sécurité attendues. | Moteur SQL Server | Réplication | Linux, Windows |
| 5475786 | Ce correctif résout des problèmes de gestion des identificateurs et de validation des entrées dans les procédures stockées de réplication afin de garantir que les valeurs fournies et stockées sont traitées correctement. | Moteur SQL Server | Réplication | Linux, Windows |
| 5475787 | Ce correctif résout un problème dans les procédures stockées de réplication qui traitent incorrectement les identificateurs contenant des caractères plus longs ou spéciaux. | Moteur SQL Server | Réplication | Linux, Windows |
| 5475788 | Ce correctif résout des procédures stockées de réplication qui traitent incorrectement des identificateurs contenant des caractères spéciaux. | Moteur SQL Server | Réplication | Linux, Windows |
| 5475789 | Ce correctif résout un problème de validation des entrées pour une procédure stockée de métadonnées de réplication de fusion afin de garantir que les valeurs fournies sont traitées de manière fiable. | Moteur SQL Server | Réplication | Linux, Windows |
| 5475790 | Ce correctif résout une procédure stockée de réplication qui gère une valeur de chemin fournie par l’appelant. | Moteur SQL Server | Réplication | Linux, Windows |
| 5475791 | Ce correctif traite de la validation d’entrée des paramètres utilisés par les procédures stockées de réplication afin de garantir que les valeurs fournies sont traitées de manière fiable. | Moteur SQL Server | Réplication | Linux, Windows |
| 5481780 | Ce correctif résout un problème qui affecte la sécurité et la fiabilité de SQL Server Agent dans des conditions de fonctionnement spécifiques. | Moteur SQL Server | SQL Agent | Linux, Windows |
| 5482771 | Ce correctif résout un problème dans lequel la fonction SUBSTRING lit au-delà de la mémoire tampon allouée si elle traite une entrée varchar DBCS mal formée. Le problème se produit dans une procédure de traitement transactionnel en ligne (OLTP) In-Memory compilée en mode natif. | Moteur SQL Server | OLTP en mémoire | Windows |
| 5482826 | Ce correctif résout un problème dans lequel la conversion ou la troncature d’une valeur NVARCHAR qui contient une séquence de variation idéographique (IVS) sous un classement Variation Selector Sensitive (_VSS) provoque une violation d’accès. Le problème se produit dans une procédure de traitement transactionnel en ligne (OLTP) In-Memory compilée en mode natif et provoque l’arrêt du serveur. | Moteur SQL Server | OLTP en mémoire | Windows |
| 5482832 | Ce correctif résout un problème dans lequel une procédure stockée compilée en mode natif provoque un écrasement du tampon de tas lors de la diffusion en continu de données nvarchar(max) dont la troncation SET TEXTSIZE est définie sous un classement Variation Selector Sensitive (_VSS). Le problème provoque l’arrêt de la réponse du serveur si la procédure utilise des petites tailles de paquets Tabular Data Stream (TDS). | Moteur SQL Server | OLTP en mémoire | Windows |
| 5487341 | Ce correctif améliore la validation des réponses des points de terminaison de stockage externe compatibles S3 lors de l’accès aux données externes. | Moteur SQL Server | PolyBase | Linux, Windows |
| 5493865 | Ce correctif corrige une vulnérabilité d’exécution de code à distance dans laquelle un utilisateur disposant d’autorisations administratives modifie les paramètres de ligne de commande du service PolyBase pour activer une fonctionnalité obsolète qui exécute les canaux de contrôle et de données du moteur Data Warehouse (DW) et du service Data Movement Service (DMS) sur des écouteurs Transmission Control Protocol (TCP) bruts. Cette fonctionnalité déconseillée est destinée à s’exécuter sous une seule instance de SQL Platform Abstraction Layer (SQLPAL) dans Kubernetes, en ayant uniquement le port SQL Server exposé à l’extérieur du pod. Le correctif empêche les services PolyBase d’ouvrir des écouteurs TCP bruts pour le moteur DW et les canaux de contrôle et de données DMS si les services démarrent avec des paramètres de ligne de commande modifiés. | Moteur SQL Server | PolyBase | Linux, Windows |
| 5495417 | Ce correctif résout un bogue de gestion du type de données XML dans les listes d’attributs de la définition de type de document (DTD). | Moteur SQL Server | XML | Linux, Windows |
| 5495726 | Ce correctif résout une violation d’accès qui se produit si SQL Server traite une requête dont la déclaration XML OPTION (USE PLAN) est extrêmement volumineuse. Cette violation d’accès peut entraîner l’arrêt inattendu du processus SQL Server. | Moteur SQL Server | XML | Windows |
| 5496450 | Ce correctif résout des problèmes de dépassement arithmétique et d’accès à la mémoire hors limites dans les fonctions SQL Server LEFT_SHIFT- et RIGHT_SHIFT si ces fonctions traitent des valeurs de décalage spécialement conçues ou des entrées binaires. Ces problèmes peuvent entraîner l’arrêt inattendu du processus SQL Server. |
Moteur SQL Server |
|
Windows |
| 5496500 | Ce correctif résout un problème de sécurité dans SQL Server en mettant à jour la façon dont SQL Server traite et génère certaines données d’événements internes afin de protéger les informations. | Moteur SQL Server |
|
Windows |
| 5499334 | Ce correctif résout un problème de sécurité dans SQL Server pour lequel une validation insuffisante dans les événements étendus peut provoquer une corruption de la mémoire. | Moteur SQL Server | Événements étendus | Linux, Windows |
| 5499866 | Ce correctif résout un dépassement d’entier dans le lecteur XML de SQL Server qui se produit si SQL Server traite un fichier de format XML spécialement conçu via OPENROWSET(BULK...) ou BULK INSERT. Le dépassement d’entier peut entraîner l’arrêt du processus SQL Server ou son arrêt inattendu. |
Moteur SQL Server | XML | Linux, Windows |
| 5500005 | Ce correctif corrige plusieurs vulnérabilités de sécurité qui permettent la divulgation d’informations ou un déni de service si le moteur de base de données lit un fichier d’événements étendus (.xel) spécialement conçu. | Moteur SQL Server | Événements étendus | Linux, Windows |
| 5502228 | Ce correctif résout une vulnérabilité de sécurité dans le traitement de la configuration. | Moteur SQL Server | PolyBase | Linux, Windows |
| 5502652 | Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server qui permet à un utilisateur authentifié de divulguer une quantité limitée de mémoire. Ce correctif renforce la validation des entrées. | Moteur SQL Server | Exécution de la requête | Linux, Windows |
| 5504609 | Résout un problème selon lequel le champ data_sensitivity_information n’est pas renseigné de manière cohérente dans les enregistrements d’audit générés par SCHEMA_OBJECT_ACCESS_GROUP. Cette mise à jour garantit que les informations de sensibilité sont incluses de façon fiable dans tous les enregistrements d’audit applicables. |
Moteur SQL Server | Infrastructure de sécurité | Windows |
| 5505125 | Ce correctif résout un problème dans lequel l’appel de recherche d’ID de classe lit de la mémoire arbitraire. | Moteur SQL Server | Réplication | Windows |
| 5505434 | Ce correctif ajoute une validation des limites pour les champs d’attestation incorporés. | Moteur SQL Server | Réplication | Windows |
| 5505444 | Ce correctif renforce la désérialisation OSF (Object Store Format) contre les données de flux mal formées ou malveillantes. | Moteur SQL Server | Réplication | Windows |
| 5505470 | Ce correctif renforce les vérifications de validation de la longueur du tampon dans le code de l’enclave. | Moteur SQL Server | Réplication | Windows |
| 5506055 | Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server qui permet à un utilisateur authentifié de divulguer des informations en mémoire. Ce correctif renforce la validation des entrées. | Moteur SQL Server | Exécution de la requête | Linux, Windows |
| 5506115 | Ce correctif résout un problème de validation d’entrée incorrecte dans SQL Server dans lequel un utilisateur authentifié peut fournir un pointeur que SQL Server déréférence et lit, mais n’exécute pas. Ce problème peut provoquer la génération d’un fichier d’image mémoire ou entraîner une situation de manque de mémoire. Ce correctif renforce la validation des entrées. | Moteur SQL Server | Exécution de la requête | Linux, Windows |
| 5529185 | Ce correctif résout un problème de validation incorrecte du décalage de champ dans les valeurs SqlDataRecord.SetBytes API forsql_variant . Ce correctif empêche une écriture hors limites sur le tas qui peut entraîner un déni de service ou une élévation de privilèges dans les installations SQL Server et Azure SQL Managed Instance pour lesquelles le Common Language Runtime (CLR) est activé. |
Moteur SQL Server |
|
Windows |
| 5529200 | Ce correctif améliore la gestion des entrées dans Showplan pour renforcer la sécurité et la fiabilité. | Moteur SQL Server | Magasin de requêtes | Windows |
| 5529341 | Ce correctif résout un problème qui affecte la protection des données de réplication interne pendant les opérations de traitement. | Moteur SQL Server | Réplication | Linux, Windows |
| 5529354 | Ce correctif résout un problème dans la réplication de fusion qui affecte la gestion des données texte pendant les opérations de traitement. | Moteur SQL Server | Réplication | Linux, Windows |
| 5529365 | Ce correctif résout un problème dans les opérations de réplication qui affecte la validation et la gestion afin d’améliorer la sécurité et la fiabilité. | Moteur SQL Server | Réplication | Linux, Windows |
| 5529377 | Cette mise à jour comprend des améliorations de sécurité et de fiabilité pour les abonnements à mise à jour en file d’attente dans la réplication transactionnelle. | Moteur SQL Server | Réplication | Windows |
| 5529389 | Cette mise à jour comprend des améliorations de sécurité et de fiabilité pour les abonnements à mise à jour en file d’attente dans la réplication transactionnelle. | Moteur SQL Server | Réplication | Windows |
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Windows Update
Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Remarque
- La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.
- Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.
Méthode 3 : Centre de téléchargement Microsoft
Vous pouvez télécharger le fichier suivant à partir du Centre de téléchargement Microsoft :
Télécharger le package maintenant
Informations complémentaires
Configuration requise
Pour appliquer cette mise à jour, vous devez avoir installé SQL Server 2022 ou un correctif logiciel grand public (GDR) pour SQL Server 2022 par le biais de SQL Server 2022 GDR.
Informations sur le déploiement de la mise à jour de sécurité
Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.
Informations sur le hachage de fichier
| Nom de fichier | Hachage SHA-256 |
|---|---|
| SQLServer2022-KB5122771-x64.exe | 2AFD24E0846D132BBE7268324924EF4056862BCE82F2C8728A2E156C6EFD42FC |
Informations de fichier
La version de langue anglaise de ce package possède les attributs de fichier figurant sur la feuille de calcul suivante, ou des attributs de fichier ultérieurs. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.
Pour toutes les versions x64 prises en charge – Télécharger la liste des fichiers inclus dans le correctif de sécurité 5122771.
Informations sur la protection et la sécurité
Se protéger en ligne : Support sécurité Windows
Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft