MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Leidėjas: Microsoft
Virus scanned Windows Free
VersijaQ316333
LeidėjasMicrosoft
Išleidimo dataAug 25, 2008
Data pridėtaFeb 22, 2002
OS reikalavimaiWindows, Windows 98, Windows 2000, Windows XP
ReikalavimaiMS SQL Server 2000
Iš viso atsisiuntimų198
KainaFree

apibūdinimas

Viena iš struktūrinės užklausos kalbos (SQL) ypatybių SQL Server 7.0 ir 2000 versijose yra galimybė prisijungti prie nuotolinių duomenų šaltinių. Viena iš šios funkcijos galimybių yra galimybė naudoti Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? jungtys prisijungti prie nuotolinių duomenų šaltinių nenustatant susieto serverio rečiau naudojamiems duomenų šaltiniams. Tai įmanoma naudojant OLE DB teikėjus, kurie yra žemo lygio duomenų šaltinių tiekėjai. Ši galimybė pasiekiama tiesiogiai iškviečiant OLE DB teikėją pagal pavadinimą užklausoje, kad būtų galima prisijungti prie nuotolinio duomenų šaltinio.

Tvarkant OLE DB teikėjų pavadinimus ad hoc ryšiuose, yra nepažymėtas buferis. Dėl to gali atsirasti buferio viršijimas ir gali būti naudojamas SQL serverio paslaugos gedimui arba kodui paleisti SQL serverio saugos kontekste. SQL Server gali būti sukonfigūruotas veikti įvairiuose saugos kontekstuose ir pagal numatytuosius nustatymus veikia kaip domeno vartotojas. Tikslios privilegijos, kurias užpuolikas gali įgyti, priklausys nuo konkretaus saugos konteksto, kuriame veikia paslauga.

Užpuolikas gali išnaudoti šį pažeidžiamumą vienu iš dviejų būdų. Jie gali bandyti įkelti ir vykdyti duomenų bazės užklausą, kuri iškviečia vieną iš paveiktų funkcijų. Ir atvirkščiai, jei svetainė ar kita duomenų bazės sąsaja būtų sukonfigūruota pasiekti ir apdoroti savavališkas užklausas, užpuolikas gali pateikti įvestis, dėl kurių užklausa iškviestų vieną iš aptariamų funkcijų su tinkamais netinkamai suformuotais parametrais. .