Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versija | Q316333 |
|---|---|
| Izdevējs | Microsoft |
| Izdošanas datums | 2008. gada 25. aug. |
| Pievienošanas datums | 2002. gada 22. febr. |
| OS prasības | Windows, Windows 98, Windows 2000, Windows XP |
| Prasības | MS SQL Server 2000 |
| Kopējais lejupielāžu skaits | 198 |
| Cena | Free |
Apraksts
Viena no strukturētās vaicājumu valodas (SQL) funkcijām SQL Server 7.0 un 2000 ir iespēja izveidot savienojumu ar attāliem datu avotiem. Viena no šīs funkcijas iespējām ir iespēja izmantot Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? savienojumi, lai izveidotu savienojumu ar attāliem datu avotiem, neiestatot saistītu serveri retāk izmantotiem datu avotiem. Tas ir iespējams, izmantojot OLE DB nodrošinātājus, kas ir zema līmeņa datu avotu nodrošinātāji. Šī iespēja ir iespējama, vaicājumā tieši izsaucot OLE DB nodrošinātāju pēc nosaukuma, lai izveidotu savienojumu ar attālo datu avotu.
Neatzīmēts buferis pastāv OLE DB nodrošinātāju nosaukumu apstrādē speciālajos savienojumos. Rezultātā var rasties bufera pārtēriņš, un to var izmantot, lai izraisītu SQL Server pakalpojuma kļūmi vai izraisītu koda palaišanu SQL Server drošības kontekstā. SQL Server var konfigurēt, lai tas darbotos dažādos drošības kontekstos, un pēc noklusējuma tas darbojas kā domēna lietotājs. Precīzas privilēģijas, kuras uzbrucējs varētu iegūt, ir atkarīgas no konkrētā drošības konteksta, kurā darbojas pakalpojums.
Uzbrucējs var izmantot šo ievainojamību vienā no diviem veidiem. Viņi varētu mēģināt ielādēt un izpildīt datu bāzes vaicājumu, kas izsauc kādu no ietekmētajām funkcijām. Un otrādi, ja tīmekļa vietne vai cita datu bāzes priekšgals būtu konfigurēts, lai piekļūtu un apstrādātu patvaļīgus vaicājumus, uzbrucējs varētu sniegt ievades datus, kas liktu vaicājumam izsaukt kādu no attiecīgajām funkcijām ar atbilstošiem nepareizi veidotiem parametriem. .