Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versioon | Q316333 |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 25. aug 2008 |
| Kuupäev lisatud | 22. veebr 2002 |
| Os nõuded | Windows, Windows 98, Windows 2000, Windows XP |
| Nõuded | MS SQL Server 2000 |
| Allalaadimisi kokku | 198 |
| Hind | Free |
Kirjeldus
Üks SQL Server 7.0 ja 2000 struktureeritud päringukeele (SQL) funktsioone on kaugandmeallikatega ühenduse loomise võimalus. Üks selle funktsiooni võimalustest on võimalus kasutada Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? ühendused kaugandmeallikatega ühenduse loomiseks ilma harvemini kasutatavate andmeallikate jaoks lingitud serverit seadistamata. See on võimalik tänu OLE DB pakkujatele, mis on madala taseme andmeallika pakkujad. See võimalus on tehtud võimalikuks, kutsudes kaugandmeallikaga ühenduse loomiseks päringus otse nime järgi OLE DB pakkuja.
OLE DB pakkuja nimede käsitlemisel ad hoc ühendustes on kontrollimata puhver. Selle tulemusena võib tekkida puhvri ülekoormus ja seda võidakse kasutada SQL Serveri teenuse tõrke tekitamiseks või koodi käivitamiseks SQL Serveri turbekontekstis. SQL Serveri saab konfigureerida töötama erinevates turbekontekstides ja vaikimisi töötab see domeeni kasutajana. Täpsed õigused, mida ründaja võiks saada, sõltuvad konkreetsest turbekontekstist, milles teenus töötab.
Ründaja saab seda haavatavust ära kasutada kahel viisil. Nad võivad proovida laadida ja käivitada andmebaasipäringu, mis kutsub ühte mõjutatud funktsioonidest. Vastupidi, kui veebisait või muu andmebaasi kasutajaliides on konfigureeritud suvalistele päringutele juurde pääsema ja neid töötlema, võib ründajal olla võimalik sisestada sisendeid, mis panevad päringu kutsuma ühte kõnealust funktsiooni sobivate valesti vormindatud parameetritega. .