症狀
假設您在資料行上使用動態資料遮罩 (DDM) ,以在 Microsoft SQL Server 2016 和 2017 中保護資料表中的敏感性資料。 您可能會注意到,當您執行包含下列語句的查詢時,敏感性資料會公開:
- 游標READ_ONLY KEYSET。
- 在彙總樞紐分析欄上定義的具有遮罩的 PIVOT 查詢。
- 使用者定義函數 (傳回子查詢的 UDF) 。
解決方式
此問題已在下列 SQL Server 累積更新中修正:
關於 SQL Server 的累積更新:
SQL Server 的每個新累積更新都包含所有 Hotfix 和先前累積更新的所有安全性修正程式。 查看 SQL Server 的最新累積更新:
因應措施
作為此問題的因應措施,您可以避免使用有問題的 Transact-SQL (T-SQL) 陳述式,並重寫程式碼以使用不同的 T-SQL 陳述式。
狀態
Microsoft 已確認這是「適用對象」一節中列出的 Microsoft 產品中的問題。
參考資料
了解 Microsoft 用來說明軟體更新的術語。