KB4512011- CORRECCIÓN: Corregir advertencias rápidas (62100) en Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs para evitar ataques de inyección de SQL

Se aplica a
SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Síntomas

Durante la Revisión automática de código (OACR) de Microsoft, compruebe si hay algún componente de replicación SQL para validar si hay algún código vulnerable a ataques de inyección de SQL, recibe un mensaje de error similar al siguiente:

F:\ds_maindev1\Sql\Sqlrepl\xpreplclr.net\ReplCmdDataReader.cs (1004): Advertencia de OACR 62100: La cadena de consulta pasada a 'SqlCommand.CommandText.set(string)' en 'ReplCmdsReader.sp_printstatement(cadena)' podría contener las siguientes variables 'strCmd'. Si cualquiera de estas variables puede proceder de la entrada del usuario, considere la posibilidad de usar un procedimiento almacenado o una consulta SQL con parámetros en lugar de generar la consulta con concatenaciones de cadena. (ejecuta 'oacr fxcop SQL:amd64chk /target asm_tranrepl.dll' para obtener detalles)

FUNCIÓN: Microsoft.SqlServer.Replication.ReplCmdsReader (-1)

Resolución

Este problema se ha corregido en las siguientes actualizaciones acumulativas para SQL Server:

Acerca de las actualizaciones acumulativas para SQL Server:

Cada nueva actualización acumulativa de SQL Server contiene todas las revisiones y todas las correcciones de seguridad que se incluyeron con la actualización acumulativa anterior. Echa un vistazo a las últimas actualizaciones acumulativas de SQL Server:

Referencias

Obtenga información sobre la terminología que usa Microsoft para describir las actualizaciones de software.