KB5084816 – Description de la mise à jour de sécurité pour SQL Server 2019 CU32 : 14 avril 2026

S’applique à
SQL Server 2019 on Windows SQL Server 2019 on Linux

Résumé

Ce correctif de sécurité contient des correctifs et résout des vulnérabilités. Pour en savoir plus sur ces vulnérabilités, consultez les avis de sécurité suivants :

Les composants Microsoft SQL Server ont été mis à jour vers les builds suivantes de ce correctif de sécurité :

  • SQL Server - version du produit : 15.0.4465.1, version du fichier : 2019.150.4465.1

Problèmes connus dans cette mise à jour

Les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416

Les requêtes de serveur lié qui utilisent le MSDASQL fournisseur (fournisseur OLE DB pour les pilotes ODBC) et spécifient une chaîne de fournisseur (@@provstr) échouent et retournent le message d’erreur suivant :

Message 7416, Niveau 16
L’accès au serveur distant est refusé, car aucun mappage de connexion n’existe.

Une vérification de validation de connexion plus stricte dans le moteur de base de données peut rejeter les connexions pour certaines configurations de serveur lié qui utilisent le MSDASQL fournisseur, même si les builds antérieures autorisaient ces connexions.

Pour plus d’informations et obtenir des solutions de contournement, consultez les requêtes de serveur lié qui utilisent MSDASQL échouent avec l’erreur 7416.

Améliorations et corrections incluses dans cette mise à jour

Un classeur Excel téléchargeable contenant une liste récapitulative des builds, ainsi que leur cycle de vie de support actuel, est disponible. Le fichier Excel contient également des listes détaillées de correctifs. Téléchargez ce fichier Excel maintenant.

Remarque

Les entrées individuelles du tableau suivant peuvent être référencées directement par le biais d’un signet. Si vous sélectionnez un ID de référence de bogue dans le tableau, une balise de signet est ajoutée à l’URL à l’aide du format « #bkmk_NNNNNNN ». Vous pouvez ensuite partager cette URL avec d’autres personnes afin qu’elles puissent accéder directement au correctif souhaité dans le tableau.

Référence de bogue Description Domaine du correctif Composant Plateforme
5034282 Ce correctif résout une vulnérabilité d’élévation de privilèges dans SQL Server serveurs liés qui permet à un utilisateur SQL Server à faibles privilèges d’obtenir des autorisations d’administrateur système. Moteur SQL Server Serveur lié Linux, Windows
4999189 Ce correctif résout un problème dans SQL Server selon lequel une neutralisation incorrecte d’éléments spéciaux dans les commandes SQL (injection SQL) permet à un attaquant autorisé d’élever les privilèges sur un réseau. Moteur SQL Server SQL Agent Windows

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l’activation des mises à jour automatiques, consultez Windows Update : FAQ.

Méthode 2 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Remarque La logique de détection a été mise à jour pour cette publication de sécurité et pour les publications ultérieures sur le site web Catalogue Microsoft Update. Pour plus d’informations, consultez l’article Mises à jour de la logique de détection Microsoft Update pour la maintenance SQL Server.

Méthode 3 : Centre de téléchargement Microsoft

Vous pouvez télécharger le fichier suivant à partir du Centre de téléchargement Microsoft :

Icône de téléchargement Télécharger le package maintenant

Pour plus d’informations sur la façon de télécharger les fichiers de support Microsoft, consultez l’article suivant de la base de connaissances :

Obtention de fichiers de prise en charge Microsoft à partir de services en ligne

Microsoft a recherché les virus dans ce fichier à l’aide des logiciels de détection de virus les plus récents à la date de publication de ce fichier. Le fichier est stocké sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.

Important

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Remarque

Cette mise à jour est disponible par le biais du Catalogue Microsoft Update pour tous les serveurs SQL Server, même si Reporting Services n’est pas installé. L’installation de cette mise à jour de sécurité est facultative pour les ordinateurs qui n’hébergent pas Microsoft SQL Server Reporting Services.

Comment obtenir ou télécharger le dernier package de mise à jour cumulative pour Linux

Pour mettre à jour SQL Server 2019 sous Linux vers la dernière mise à jour cumulative, vous devez d’abord avoir configuré le référentiel de mise à jour cumulative. Ensuite, mettez à jour vos packages SQL Server à l’aide de la commande de mise à jour spécifique à la plateforme.

Pour obtenir des instructions d’installation et des liens directs vers les téléchargements du package de mise à jour cumulative, consultez les notes de publication de SQL Server 2019.

Informations complémentaires

Configuration requise

Pour appliquer cette mise à jour, vous devez disposer de SQL Server 2019 ou de toute SQL Server mise à jour cumulative 2019 via cette SQL Server 2019 CU32 GDR installée.

Informations sur le déploiement de la mise à jour de sécurité

Pour plus d’informations sur le déploiement de cette mise à jour, consultez la page Déploiements - Guide des mises à jour de sécurité.

Informations sur le hachage de fichier

Nom de fichier Hachage SHA-256
SQLServer2019-KB5084816-x64.exe EBEDE9941FB42537122AFD85FA4B87A570E17FF9E45F4769E4D31F26EB72DF87

Informations de fichier

La version de langue anglaise de ce package possède les attributs de fichier figurant sur la feuille de calcul suivante, ou des attributs de fichier ultérieurs. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Pour toutes les versions x64 prises en charge : téléchargez la liste des fichiers inclus dans les 5084816 de mise à jour de sécurité.

Informations sur la protection et la sécurité

Se protéger en ligne : Support sécurité Windows

Découvrez comment nous vous protégeons des cybermenaces : Sécurité Microsoft