Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Változat | Q316333 |
|---|---|
| Kiadó | Microsoft |
| Kiadási dátum | 2008. aug. 25. |
| Dátum hozzáadva | 2002. febr. 22. |
| Os követelmények | Windows, Windows 98, Windows 2000, Windows XP |
| Követelmények | MS SQL Server 2000 |
| Összes letöltés | 198 |
| Ár | Free |
Leírás
A Structured Query Language (SQL) egyik jellemzője az SQL Server 7.0-ban és 2000-ben a távoli adatforrásokhoz való csatlakozás lehetősége. Ennek a funkciónak az egyik lehetősége az Ã????Ã???Ã??Ã?Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? kapcsolatok a távoli adatforrásokhoz való csatlakozáshoz anélkül, hogy összekapcsolt szervert állítanának fel a kevésbé gyakran használt adatforrásokhoz. Ezt az OLE DB szolgáltatók használata teszi lehetővé, amelyek alacsony szintű adatforrás-szolgáltatók. Ezt a képességet úgy teszi lehetővé, hogy az OLE DB szolgáltatót közvetlenül név szerint hívja meg egy lekérdezésben, hogy csatlakozzon a távoli adatforráshoz.
Ellenőrizetlen puffer található az ad hoc kapcsolatok OLE DB szolgáltatóneveinek kezelésében. Ennek eredményeként puffertúlcsordulás következhet be, és vagy az SQL Server szolgáltatás meghibásodásához, vagy az SQL Server biztonsági környezetében kódfuttatáshoz vezethet. Az SQL Server konfigurálható úgy, hogy különböző biztonsági környezetekben fusson, és alapértelmezés szerint tartományi felhasználóként fut. A támadó által megszerezhető pontos jogosultságok attól függnek, hogy a szolgáltatás milyen biztonsági környezetben fut.
A támadó kétféle módon használhatja ki ezt a biztonsági rést. Megkísérelhetnek betölteni és végrehajtani egy adatbázis-lekérdezést, amely meghívja az egyik érintett függvényt. Ezzel szemben, ha egy webhely vagy más adatbázis-előtér tetszőleges lekérdezések elérésére és feldolgozására van beállítva, előfordulhat, hogy a támadó olyan bemeneteket adjon meg, amelyek hatására a lekérdezés meghívja a kérdéses függvények egyikét a megfelelő hibás paraméterekkel. .