Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Верзија | Q316333 |
|---|---|
| Издавач | Microsoft |
| Датум на издавање | Aug 25, 2008 |
| Датум на додавање | Feb 22, 2002 |
| Барања за ОС | Windows, Windows 98, Windows 2000, Windows XP |
| Барања | MS SQL Server 2000 |
| Вкупно преземања | 198 |
| Цена | Free |
Опис
Една од карактеристиките на Structured Query Language (SQL) во SQL Server 7.0 и 2000 е можноста за поврзување со оддалечени извори на податоци. Една од можностите на оваа карактеристика е можноста да се користи Ã???Ã???Ã??Ã?¢??ad hocÃ????Ã??Ã??Ã?¢?? врски за поврзување со оддалечени извори на податоци без поставување поврзан сервер за поретко користени извори на податоци. Ова е овозможено преку употреба на провајдери на OLE DB, кои се даватели на извори на податоци на ниско ниво. Оваа способност е овозможена со повикување на давателот на OLE DB директно по име во барањето за поврзување со далечинскиот извор на податоци.
Постои нештиклиран бафер во управувањето со имињата на провајдерите на OLE DB во ад хок врските. Како резултат на тоа може да се случи пречекорување на баферот и може да се користи за да предизвика откажување на услугата SQL Server или за да предизвика извршување на кодот во безбедносниот контекст на SQL Server. SQL Server може да се конфигурира да работи во различни безбедносни контексти и стандардно да работи како корисник на домен. Прецизните привилегии што може да ги добие напаѓачот ќе зависат од специфичниот безбедносен контекст во кој работи услугата.
Напаѓачот може да ја искористи оваа ранливост на еден од двата начини. Тие би можеле да се обидат да вчитаат и извршат барање за базата на податоци што повикува една од засегнатите функции. Спротивно на тоа, ако веб-страницата или друга предна страна на базата на податоци е конфигурирана да пристапува и да обработува произволни барања, би можело да биде можно напаѓачот да обезбеди влезови што би предизвикале барањето да повика една од функциите за кои станува збор со соодветни погрешни параметри .