KB4100582 - 修正:在 SQL Server 2016 和 2017 中啟用 DDM 功能時,敏感性資料可能會公開

套用到
SQL Server 2016 Service Pack 1 SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2017 on Windows (all editions) SQL Server 2017 on Linux (all editions)

症狀

假設您在資料行上使用動態資料遮罩 (DDM) ,以在 Microsoft SQL Server 2016 和 2017 中保護資料表中的敏感性資料。 您可能會注意到,當您執行包含下列語句的查詢時,敏感性資料會公開:

  • 游標READ_ONLY KEYSET。
  • 在彙總樞紐分析欄上定義的具有遮罩的 PIVOT 查詢。
  • 使用者定義函數 (傳回子查詢的 UDF) 。

解決方式

此問題已在下列 SQL Server 累積更新中修正:

SQL Server 2017 累積更新 10

SQL Server 2016 SP2 的累積更新 3

SQL Server 2016 SP1 的累積更新 10

關於 SQL Server 的累積更新:

SQL Server 的每個新累積更新都包含所有 Hotfix 和先前累積更新的所有安全性修正程式。 查看 SQL Server 的最新累積更新:

適用於 SQL Server 2017 的最新累積更新

適用於 SQL Server 2016 的最新累積更新

因應措施

作為此問題的因應措施,您可以避免使用有問題的 Transact-SQL (T-SQL) 陳述式,並重寫程式碼以使用不同的 T-SQL 陳述式。

狀態

Microsoft 已確認這是「適用對象」一節中列出的 Microsoft 產品中的問題。

參考資料

了解 Microsoft 用來說明軟體更新的術語。