Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versija | Q316333 |
|---|---|
| Leidėjas | Microsoft |
| Išleidimo data | Aug 25, 2008 |
| Data pridėta | Feb 22, 2002 |
| OS reikalavimai | Windows, Windows 98, Windows 2000, Windows XP |
| Reikalavimai | MS SQL Server 2000 |
| Iš viso atsisiuntimų | 198 |
| Kaina | Free |
apibūdinimas
Viena iš struktūrinės užklausos kalbos (SQL) ypatybių SQL Server 7.0 ir 2000 versijose yra galimybė prisijungti prie nuotolinių duomenų šaltinių. Viena iš šios funkcijos galimybių yra galimybė naudoti Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? jungtys prisijungti prie nuotolinių duomenų šaltinių nenustatant susieto serverio rečiau naudojamiems duomenų šaltiniams. Tai įmanoma naudojant OLE DB teikėjus, kurie yra žemo lygio duomenų šaltinių tiekėjai. Ši galimybė pasiekiama tiesiogiai iškviečiant OLE DB teikėją pagal pavadinimą užklausoje, kad būtų galima prisijungti prie nuotolinio duomenų šaltinio.
Tvarkant OLE DB teikėjų pavadinimus ad hoc ryšiuose, yra nepažymėtas buferis. Dėl to gali atsirasti buferio viršijimas ir gali būti naudojamas SQL serverio paslaugos gedimui arba kodui paleisti SQL serverio saugos kontekste. SQL Server gali būti sukonfigūruotas veikti įvairiuose saugos kontekstuose ir pagal numatytuosius nustatymus veikia kaip domeno vartotojas. Tikslios privilegijos, kurias užpuolikas gali įgyti, priklausys nuo konkretaus saugos konteksto, kuriame veikia paslauga.
Užpuolikas gali išnaudoti šį pažeidžiamumą vienu iš dviejų būdų. Jie gali bandyti įkelti ir vykdyti duomenų bazės užklausą, kuri iškviečia vieną iš paveiktų funkcijų. Ir atvirkščiai, jei svetainė ar kita duomenų bazės sąsaja būtų sukonfigūruota pasiekti ir apdoroti savavališkas užklausas, užpuolikas gali pateikti įvestis, dėl kurių užklausa iškviestų vieną iš aptariamų funkcijų su tinkamais netinkamai suformuotais parametrais. .