KB4100582 - ÅTGÄRD: Känsliga data kan exponeras när du aktiverar DDM-funktionen i SQL Server 2016 och 2017

Gäller för
SQL Server 2016 Service Pack 1 SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2017 on Windows (all editions) SQL Server 2017 on Linux (all editions)

Symptom

Anta att du använder dynamisk datamaskning (DDM) för en kolumn för att skydda känsliga data i en tabell i Microsoft SQL Server 2016 och 2017. Du kanske märker att känsliga data exponeras när du kör en fråga som innehåller följande uttryck:

  • KEYSET READ_ONLY markörer.
  • PIVOT-frågor med maskering som har definierats i den aggregerade pivotkolumnen.
  • Användardefinierade funktioner (UDF) som returnerar en underfråga.

Lösning

Det här problemet åtgärdas i följande kumulativa uppdateringar för SQL Server:

Kumulativ uppdatering 10 för SQL Server 2017

Kumulativ uppdatering 3 för SQL Server 2016 SP2

Kumulativ uppdatering 10 för SQL Server 2016 SP1

Om kumulativa uppdateringar för SQL Server:

Varje ny kumulativ uppdatering för SQL Server innehåller alla snabbkorrigeringar och alla säkerhetskorrigeringar som ingick i den tidigare kumulativa uppdateringen. Kolla in de senaste kumulativa uppdateringarna för SQL Server:

Senaste kumulativa uppdateringen för SQL Server 2017

Senaste kumulativa uppdateringen för SQL Server 2016

Lösning

Som en tillfällig lösning på det här problemet kan du undvika att använda problematiska Transact-SQL-instruktioner (T-SQL) och skriva om koden för att använda olika T-SQL-instruktioner.

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Referenser

Läs om den terminologi som Microsoft använder för att beskriva programuppdateringar.