KB4100582 - الإصلاح: قد يتم الكشف عن البيانات الحساسة عند تمكين وظيفة DDM في SQL Server 2016 و2017

ينطبق على
SQL Server 2016 Service Pack 1 SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2017 on Windows (all editions) SQL Server 2017 on Linux (all editions)

الأعراض

لنفترض أنك تستخدم "إخفاء البيانات الديناميكي" (DDM) في عمود لحماية بياناتك الحساسة في جدول في Microsoft SQL Server 2016 و2017. قد تلاحظ أن البيانات الحساسة مكشوفة عند تنفيذ استعلام يحتوي على العبارات التالية:

  • مجموعة المفاتيح READ_ONLY المؤشرات.
  • استعلامات PIVOT ذات الإخفاء التي يتم تعريفها في عمود pivot المجمع.
  • الدالات المعرفة من قبل المستخدم (UDF) التي ترجع استعلاما فرعيا.

الدقة

تم تصحيح هذه المشكلة في التحديثات التراكمية التالية ل SQL Server:

التحديث التراكمي 10 ل SQL Server 2017

التحديث التراكمي 3 ل SQL Server 2016 SP2

التحديث التراكمي 10 ل SQL Server 2016 SP1

حول التحديثات التراكمية ل SQL Server:

يحتوي كل تحديث تراكمي جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة في التحديث التراكمي السابق. تحقق من آخر التحديثات التراكمية ل SQL Server:

التحديث التراكمي الأخير ل SQL Server 2017

التحديث التراكمي الأخير ل SQL Server 2016

الحل البديل

كحل بديل لهذه المشكلة، يمكنك تجنب استخدام عبارات Transact-SQL (T-SQL) المسببة للمشاكل، وإعادة كتابة التعليمات البرمجية لاستخدام عبارات T-SQL مختلفة.

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".

المراجع

تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.