KB4014756 - CORREÇÃO: SQL Server Profiler não ofusca sp_setapprole quando é executado de uma chamada de procedimento remoto no SQL Server

Aplica-se a
SQL Server 2012 Enterprise SQL Server 2012 Developer SQL Server 2012 Enterprise Core SQL Server 2012 Standard SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use) SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2016 Service Pack 1

Sintomas

Suponha que você use o SQL Server Profiler para capturar os eventos SP:Starting e SP:Completed no SQL Server.

Quando o procedimento armazenado sp_setapprole é executado de uma chamada de procedimento remoto, a instrução de consulta é registrada no log de rastreamento em texto não criptografado. No entanto, você espera que ele seja substituído por um valor ofuscado semelhante ao seguinte:

Observação

  • -- 'sp_setapprole' foi encontrado no texto deste evento.
  • -- O texto foi substituído por este comentário por razões de segurança.

Resolução

Esse problema é corrigido nas seguintes atualizações cumulativas e no service pack do SQL Server:

Atualização cumulativa 38 para o SQL Server 2016 RTM

Atualização cumulativa 3 para o SQL Server 2016 SP1

Atualização cumulativa 5 para o SQL Server 2014 SP2

Atualização cumulativa 12 para o SQL Server 2014 SP1

Atualização cumulativa 8 para o SQL Server 2012 Service Pack 3

Recomendação: instalar a atualização cumulativa mais recente para o SQL Server

Cada nova atualização cumulativa do SQL Server contém todos os hotfixes e todas as correções de segurança incluídas na atualização cumulativa anterior. Confira as atualizações cumulativas mais recentes para o SQL Server:

Atualização cumulativa mais recente do SQL Server 2016

Atualização cumulativa mais recente do SQL Server 2014

Atualização cumulativa mais recente do SQL Server 2012 SP3

Informações sobre o service pack do SQL Server 2016

Esse problema é corrigido no seguinte service pack para o SQL Server:

Service Pack 2 para SQL Server 2016

Sobre service packs do SQL Server:

Os service packs são cumulativos. Cada novo service pack contém todas as correções dos service packs anteriores, juntamente com as novas correções. Nossa recomendação é aplicar o service pack mais recente e a atualização cumulativa mais recente para esse service pack. Não é necessário instalar um service pack anterior antes de instalar o service pack mais recente. Use a Tabela 1 do artigo a seguir para encontrar mais informações sobre o service pack mais recente e a atualização cumulativa mais recente.

Como determinar a versão, a edição e o nível de atualização do SQL Server e seus componentes

Status

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Referências

Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.