KB4100582 - FIX: i dati sensibili possono essere esposti quando si abilita la funzione DDM in SQL Server 2016 e 2017

Si applica a
SQL Server 2016 Service Pack 1 SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2017 on Windows (all editions) SQL Server 2017 on Linux (all editions)

Sintomi

Si supponga di usare Dynamic Data Masking (DDM) in una colonna per proteggere i dati sensibili in una tabella in Microsoft SQL Server 2016 e 2017. È possibile notare che i dati sensibili vengono esposti quando si esegue una query contenente le istruzioni seguenti:

  • KEYSET READ_ONLY cursori.
  • Query PIVOT con mascheramento definite nella colonna pivot aggregata.
  • Funzioni definite dall'utente che restituiscono una sottoquery.

Risoluzione

Questo problema è stato risolto negli aggiornamenti cumulativi seguenti per SQL Server:

Aggiornamento cumulativo 10 per SQL Server 2017

Aggiornamento cumulativo 3 per SQL Server 2016 SP2

Aggiornamento cumulativo 10 per SQL Server 2016 SP1

Informazioni sugli aggiornamenti cumulativi per SQL Server:

Ogni nuovo aggiornamento cumulativo per SQL Server contiene tutte le correzioni rapide e di sicurezza incluse nell'aggiornamento cumulativo precedente. Vedere gli aggiornamenti cumulativi più recenti per SQL Server:

Aggiornamento cumulativo più recente per SQL Server 2017

Aggiornamento cumulativo più recente per SQL Server 2016

Soluzione alternativa

Come soluzione alternativa per questo problema, è possibile evitare di usare istruzioni Transact-SQL (T-SQL) problematiche e riscrivere il codice per usare istruzioni T-SQL diverse.

Stato

Microsoft ha confermato che si tratta di un problema relativo ai prodotti elencati nella sezione "Si applica a".

Riferimenti

Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.