KB4100582: se pueden exponer datos confidenciales al habilitar la función DDM en SQL Server 2016 y 2017

Síntomas

Suponga que está utilizando el enmascaramiento dinámico de datos (DDM) en una columna para proteger los datos confidenciales en una tabla de Microsoft SQL Server 2016 y 2017. Es posible que observe que los datos confidenciales se exponen al ejecutar una consulta que contiene las siguientes instrucciones:

  • READ_ONLY cursores de conjunto de claves.

  • Consultas DINÁMICAs con máscaras definidas en la columna de tabla dinámica agregada.

  • Funciones definidas por el usuario (UDF) que devuelven una subconsulta.

Resolución

Este problema se ha corregido en las siguientes actualizaciones acumulativas para SQL Server:

       Actualización acumulativa 10 para SQL Server 2017

       Actualización acumulativa 3 para SQL Server 2016 SP2

       Actualización acumulativa 10 para SQL Server 2016 SP1

Cada actualización acumulativa para SQL Server contiene todas las revisiones y todas las revisiones de seguridad incluidas en la actualización acumulativa anterior. Consulte las últimas actualizaciones acumulativas para SQL Server:

Actualización acumulativa más reciente de SQL Server 2017

Actualización acumulativa más reciente de SQL Server 2016

Solución alternativa

Como solución para este problema, puede evitar el uso de instrucciones Transact-SQL (T-SQL) problemáticas y volver a escribir el código para usar instrucciones T-SQL diferentes.

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "Se aplica a".

Referencias

Obtenga más información sobre la terminologíaque Microsoft usa para describir las actualizaciones de software.

¿Necesita más ayuda?

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Unirse a Microsoft Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×