MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Kustantaja: Microsoft
Virus scanned Windows Free
ladata vQ316333 198 downloads
VersioQ316333
KustantajaMicrosoft
JulkaisupäiväAug 25, 2008
LisäyspäivämääräFeb 22, 2002
Os vaatimuksetWindows, Windows 98, Windows 2000, Windows XP
VaatimuksetMS SQL Server 2000
Latauksia yhteensä198
HintaFree

Kuvaus

Yksi Structured Query Language (SQL) -kielen ominaisuuksista SQL Server 7.0:ssa ja 2000:ssa on kyky muodostaa yhteys etätietolähteisiin. Yksi tämän ominaisuuden ominaisuuksista on kyky käyttää Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? yhteydet muodostaaksesi yhteyden etätietolähteisiin ilman linkitettyä palvelinta harvemmin käytetyille tietolähteille. Tämä on mahdollista käyttämällä OLE DB -palveluntarjoajia, jotka ovat matalan tason tietolähteiden tarjoajia. Tämä ominaisuus on mahdollista kutsumalla OLE DB -toimittajaa suoraan nimellä kyselyssä yhteyden muodostamiseksi etätietolähteeseen.

OLE DB -toimittajanimien käsittelyssä ad hoc -yhteyksissä on tarkistamaton puskuri. Tämän seurauksena voi tapahtua puskurin ylitys, ja sitä voidaan käyttää joko SQL Server -palvelun epäonnistumiseen tai koodin suorittamiseen SQL Serverin suojauskontekstissa. SQL Server voidaan määrittää toimimaan erilaisissa suojauskonteksteissa, ja se toimii oletusarvoisesti toimialueen käyttäjänä. Hyökkääjän saamat tarkat oikeudet riippuvat tietystä suojauskontekstista, jossa palvelu toimii.

Hyökkääjä voi hyödyntää tätä haavoittuvuutta kahdella tavalla. He voivat yrittää ladata ja suorittaa tietokantakyselyn, joka kutsuu jotakin vaikutusalaan kuuluvista funktioista. Päinvastoin, jos verkkosivusto tai muu tietokannan käyttöliittymä on määritetty käyttämään ja käsittelemään mielivaltaisia ​​kyselyitä, hyökkääjä voi antaa syötteitä, jotka saattaisivat kyselyn kutsumaan jotakin kyseistä toimintoa asianmukaisilla virheellisesti muotoilluilla parametreilla. .