KB5102340 – description du correctif de sécurité pour SQL Server 2016 GDR SP3 : 14 juillet 2026

S’applique à
SQL Server 2016 Service Pack 3

Date de publication : 14 juillet 2026

Version : 13.0.6500.1

Résumé

Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :

Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :

  • SQL Server – version du produit : 13.0.6500.1, version du fichier : 2016.130.6500.1

Important

Pour aider à sécuriser SQL Server sous Windows, activez le chiffrement avec la protection étendue.

Problèmes connus dans cette mise à jour

Les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416

Les requêtes de serveur lié qui utilisent le MSDASQL fournisseur (fournisseur OLE DB pour les pilotes ODBC) et spécifient une chaîne de fournisseur (@@provstr) échouent et retournent le message d’erreur suivant :

Message 7416, Niveau 16
L’accès au serveur distant est refusé, car aucun mappage de connexion n’existe.

Une vérification de validation de connexion plus stricte dans le moteur de base de données peut rejeter les connexions pour certaines configurations de serveur lié qui utilisent le MSDASQL fournisseur, même si les builds antérieures autorisaient ces connexions.

Pour plus d’informations et obtenir des solutions de contournement, consultez les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416.

Améliorations et corrections incluses dans cette mise à jour

Un classeur Microsoft Excel téléchargeable qui contient une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.

Remarque

Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.

Référence de bogue Description Domaine du correctif Composant Plateforme
5298268 Ce correctif résout une vulnérabilité de désérialisation non sécurisée dans MessageQueueTask en limitant la désérialisation SoapFormatter qui utilise un lieur de liste autorisée. La restriction empêche l’exécution de code à distance (RCE) à partir d’un message de la Messagerie Windows Queuing (MSMQ) non approuvé. Services d’intégration Services d’intégration Windows
5336142 Ce correctif résout une fuite de mémoire qui se produit si la fonction sys.dm_exec_input_buffer de gestion dynamique (DMF) ou la commande DBCC INPUTBUFFER est utilisée. Moteur SQL Server Exécution de la requête Linux, Windows
5336753 Ce correctif traite la validation et la désinfection des entrées utilisateur pour un paramètre passé à une procédure stockée de réplication interne, en validant et en désinfectant l’entrée avant que la procédure stockée ne l’utilise. Moteur SQL Server Réplication Linux, Windows
5195896 Ce correctif résout une vulnérabilité d’injection SQL dans SQL Server, dans laquelle une neutralisation incorrecte d’éléments spéciaux dans les commandes SQL Server permet à un attaquant authentifié d’élever ses privilèges sur le réseau. Moteur SQL Server SQL Agent Linux, Windows

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Remarque

  • La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.
  • Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.

Méthode 3 : Centre de téléchargement Microsoft

Le fichier suivant est disponible au téléchargement depuis le Centre de téléchargement Microsoft :

Icône de téléchargement Télécharger le package maintenant

Informations complémentaires

Configuration requise

Pour appliquer cette mise à jour, vous devez avoir installé SQL Server 2016 SP3 ou un correctif logiciel grand public (GDR) pour SQL Server 2016 SP3 par le biais de SQL Server 2016 SP3 GDR.

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
SQLServer2016-KB5102340-x64.exe E86109191B199A1347AD7FF62D2C785D1CAA5538FEDAFDF096C87ED0E78E0201

Informations de fichier

La version de langue anglaise de ce package possède les attributs de fichier figurant sur la feuille de calcul suivante, ou des attributs de fichier ultérieurs. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Pour toutes les versions x64 prises en charge, téléchargez la liste des fichiers inclus dans les 5102340 de correctif de sécurité.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft