KB5063761 – Description de la mise à jour de sécurité pour SQL Server 2016 SP3 Azure Connect Feature Pack : 12 août 2025

S’applique à
SQL Server 2016 Service Pack 3

Résumé

Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :

Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :

  • SQL Server - Version du produit : 13.0.7060.1, version du fichier : 2015.130.7060.1

Améliorations et corrections incluses dans cette mise à jour

Un classeur Microsoft Excel téléchargeable qui contient une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.

Remarque

Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.

Référence de bogue Description Domaine du correctif Composant Plateforme
4424551 Corrige une vulnérabilité d’injection de code SQL dans une procédure stockée système. Moteur SQL Server Haute disponibilité et récupération d'urgence Tous
4432606 Empêche les connexions avec l’autorisation ALTER ANY LOGIN de réinitialiser les mots de passe des connexions qui ont les autorisations ALTER ANY LOGIN ou IMPERSONATE ANY LOGIN afin d’éviter l’élévation de privilèges. Moteur SQL Server Infrastructure de sécurité Tous
4435176 Empêche l’élévation de privilèges en exécutant des étapes de travail SQL Agent pour les travaux intégrés avec des autorisations réduites. Moteur SQL Server SQL Agent Tous
4286285 Corrige une vulnérabilité qui permet aux utilisateurs qui ont accès à certaines procédures stockées d’effectuer une injection SQL et d’exécuter du code arbitraire à l’aide de privilèges élevés. Moteur SQL Server Moteur SQL Server Tous

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Remarque

La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.

Méthode 3 : Centre de téléchargement Microsoft

Le fichier suivant est disponible au téléchargement depuis le Centre de téléchargement Microsoft :

Icône de téléchargement Télécharger le package maintenant

Pour plus d’informations sur la façon de télécharger les fichiers de support Microsoft, consultez l’article suivant de la base de connaissances :

Obtention de fichiers de prise en charge Microsoft à partir de services en ligne

Microsoft a recherché les virus dans ce fichier à l’aide des logiciels de détection de virus les plus récents à la date de publication de ce fichier. Le fichier est stocké sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.

Important

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Remarque

Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.

Informations complémentaires

Configuration requise

Pour appliquer cette mise à jour, vous devez avoir installé Azure Connect Feature Pack pour Microsoft SQL Server 2016 Service Pack 3.

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
SQLServer2016-KB5063761-x64.exe 1FEC12C1E7ED7D311F788601D57C4A270264F9323A9E8893A2091EA7F0E91E37

Informations de fichier

La version anglaise de ce package dispose des attributs de fichier répertoriés dans le tableau suivant ou ceux d’une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Pour toutes les versions x64 prises en charge : téléchargez la liste des fichiers inclus dans la mise à jour de sécurité 5063761.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft