Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versio | Q316333 |
|---|---|
| Kustantaja | Microsoft |
| Julkaisupäivä | Aug 25, 2008 |
| Lisäyspäivämäärä | Feb 22, 2002 |
| Os vaatimukset | Windows, Windows 98, Windows 2000, Windows XP |
| Vaatimukset | MS SQL Server 2000 |
| Latauksia yhteensä | 198 |
| Hinta | Free |
Kuvaus
Yksi Structured Query Language (SQL) -kielen ominaisuuksista SQL Server 7.0:ssa ja 2000:ssa on kyky muodostaa yhteys etätietolähteisiin. Yksi tämän ominaisuuden ominaisuuksista on kyky käyttää Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? yhteydet muodostaaksesi yhteyden etätietolähteisiin ilman linkitettyä palvelinta harvemmin käytetyille tietolähteille. Tämä on mahdollista käyttämällä OLE DB -palveluntarjoajia, jotka ovat matalan tason tietolähteiden tarjoajia. Tämä ominaisuus on mahdollista kutsumalla OLE DB -toimittajaa suoraan nimellä kyselyssä yhteyden muodostamiseksi etätietolähteeseen.
OLE DB -toimittajanimien käsittelyssä ad hoc -yhteyksissä on tarkistamaton puskuri. Tämän seurauksena voi tapahtua puskurin ylitys, ja sitä voidaan käyttää joko SQL Server -palvelun epäonnistumiseen tai koodin suorittamiseen SQL Serverin suojauskontekstissa. SQL Server voidaan määrittää toimimaan erilaisissa suojauskonteksteissa, ja se toimii oletusarvoisesti toimialueen käyttäjänä. Hyökkääjän saamat tarkat oikeudet riippuvat tietystä suojauskontekstista, jossa palvelu toimii.
Hyökkääjä voi hyödyntää tätä haavoittuvuutta kahdella tavalla. He voivat yrittää ladata ja suorittaa tietokantakyselyn, joka kutsuu jotakin vaikutusalaan kuuluvista funktioista. Päinvastoin, jos verkkosivusto tai muu tietokannan käyttöliittymä on määritetty käyttämään ja käsittelemään mielivaltaisia kyselyitä, hyökkääjä voi antaa syötteitä, jotka saattaisivat kyselyn kutsumaan jotakin kyseistä toimintoa asianmukaisilla virheellisesti muotoilluilla parametreilla. .