KB5063762 – Description de la mise à jour de sécurité pour SQL Server GDR SP3 2016 : 12 août 2025

S’applique à
SQL Server 2016 Service Pack 3

Résumé

Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :

Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :

  • SQL Server - Version du produit : 13.0.6465.1, version du fichier : 2015.130.6465.1

Améliorations et corrections incluses dans cette mise à jour

Un classeur Microsoft Excel téléchargeable qui contient une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.

Remarque

Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.

Référence de bogue Description Domaine du correctif Composant Plateforme
4424552 Corrige une vulnérabilité d’injection de code SQL dans une procédure stockée système. Moteur SQL Server Haute disponibilité et récupération d'urgence Tous
4432610 Empêche les connexions avec l’autorisation ALTER ANY LOGIN de réinitialiser les mots de passe des connexions qui ont les autorisations ALTER ANY LOGIN ou IMPERSONATE ANY LOGIN afin d’éviter l’élévation de privilèges. Moteur SQL Server Infrastructure de sécurité Tous
4435177 Empêche l’élévation de privilèges en exécutant des étapes de travail SQL Agent pour les travaux intégrés avec des autorisations réduites. Moteur SQL Server SQL Agent Tous
4286296 Corrige une vulnérabilité qui permet aux utilisateurs qui ont accès à certaines procédures stockées d’effectuer une injection SQL et d’exécuter du code arbitraire à l’aide de privilèges élevés. Moteur SQL Server Moteur SQL Server Tous

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Remarque

La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.

Méthode 3 : Centre de téléchargement Microsoft

Le fichier suivant est disponible au téléchargement depuis le Centre de téléchargement Microsoft :

Icône de téléchargement Télécharger le package maintenant

Pour plus d’informations sur la façon de télécharger les fichiers de support Microsoft, consultez l’article suivant de la base de connaissances :

Obtention de fichiers de prise en charge Microsoft à partir de services en ligne

Microsoft a recherché les virus dans ce fichier à l’aide des logiciels de détection de virus les plus récents à la date de publication de ce fichier. Le fichier est stocké sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.

Important

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Remarque

Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.

Informations complémentaires

Configuration requise

Pour appliquer cette mise à jour, vous devez avoir installé SQL Server 2016 SP3 ou un correctif logiciel grand public (GDR) pour SQL Server 2016 SP3 par le biais de SQL Server 2016 SP3 GDR.

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
SQLServer2016-KB5063762-x64.exe 63B0508BAB99BAB36530DF8195F85D10F55039FE72465EB7E11B97856F3F7D5D

Informations de fichier

La version anglaise de ce package dispose des attributs de fichier répertoriés dans le tableau suivant ou ceux d’une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Pour toutes les versions x64 prises en charge : téléchargez la liste des fichiers inclus dans les 5063762 de mise à jour de sécurité.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft