Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Različica | Q316333 |
|---|---|
| Založnik | Microsoft |
| Datum izdaje | Aug 25, 2008 |
| Datum dodajanja | Feb 22, 2002 |
| Os zahteve | Windows, Windows 98, Windows 2000, Windows XP |
| Zahteve | MS SQL Server 2000 |
| Skupno prenosov | 198 |
| Cena | Free |
Opis
Ena od značilnosti jezika strukturiranih poizvedb (SQL) v SQL Server 7.0 in 2000 je zmožnost povezovanja z oddaljenimi viri podatkov. Ena od zmogljivosti te funkcije je možnost uporabe Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? povezave za povezavo z oddaljenimi viri podatkov brez nastavitve povezanega strežnika za manj pogosto uporabljene vire podatkov. To je mogoče z uporabo ponudnikov OLE DB, ki so ponudniki virov podatkov na nizki ravni. Ta zmožnost je omogočena s priklicem ponudnika OLE DB neposredno po imenu v poizvedbi za povezavo z oddaljenim virom podatkov.
Pri ravnanju z imeni ponudnikov OLE DB v ad hoc povezavah obstaja nepreverjen medpomnilnik. Posledično lahko pride do prekoračitve medpomnilnika in se lahko uporabi za povzročitev napake storitve SQL Server ali za izvajanje kode v varnostnem kontekstu strežnika SQL. SQL Server je mogoče konfigurirati za delovanje v različnih varnostnih kontekstih in privzeto deluje kot uporabnik domene. Natančni privilegiji, ki bi jih napadalec lahko pridobil, bi bili odvisni od posebnega varnostnega konteksta, v katerem se izvaja storitev.
Napadalec lahko to ranljivost izkoristi na enega od dveh načinov. Lahko poskusijo naložiti in izvesti poizvedbo po zbirki podatkov, ki kliče eno od prizadetih funkcij. Nasprotno, če bi bilo spletno mesto ali druga baza podatkov konfigurirana za dostop in obdelavo poljubnih poizvedb, bi lahko napadalec zagotovil vnose, ki bi povzročili, da poizvedba pokliče eno od zadevnih funkcij z ustreznimi napačno oblikovanimi parametri. .