Sintomas
Considere o seguinte cenário:
-
Você implementa a segurança dinâmica para um banco de dados do Analysis Services no Microsoft SQL Server 2012 ou no SQL Server 2014.
-
Você adiciona uma ID de logon (domínio ome_de_usuário) a uma função de banco de dados que negou acesso a um membro de dimensão específico.
-
Você se conecta ao banco de dados especificando a ID de logon fornecida e a função de banco de dados na cadeia de conexão.
-
Você cria um cubo de sessão com base em um cubo existente ao qual você tem acesso de leitura.
Nesse cenário, quando você executa uma consulta para recuperar dados do cubo de sessão, o resultado pode conter dados que você não tem permissão para acessar.
Resolução
O problema foi corrigido primeiro na seguinte atualização cumulativa do SQL Server:
Cada nova atualização cumulativa do SQL Server contém todos os hotfixes e todas as correções de segurança incluídas na atualização cumulativa anterior. Recomendamos que você baixe e instale as atualizações cumulativas mais recentes do SQL Server:
Status
A Microsoft confirmou que este é um problema nos produtos Microsoft listados na seção "Aplicável a".