Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versjon | Q316333 |
|---|---|
| Forlegger | Microsoft |
| Utgivelsesdato | Aug 25, 2008 |
| Dato lagt til | Feb 22, 2002 |
| Os krav | Windows, Windows 98, Windows 2000, Windows XP |
| Krav | MS SQL Server 2000 |
| Totalt antall nedlastinger | 198 |
| Pris | Free |
Beskrivelse
En av funksjonene til Structured Query Language (SQL) i SQL Server 7.0 og 2000 er muligheten til å koble til eksterne datakilder. En funksjon med denne funksjonen er muligheten til å bruke Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? tilkoblinger for å koble til eksterne datakilder uten å sette opp en koblet server for sjeldnere brukte datakilder. Dette er gjort mulig gjennom bruk av OLE DB-leverandører, som er datakildeleverandører på lavt nivå. Denne muligheten er muliggjort ved å påkalle OLE DB-leverandøren direkte ved navn i en spørring for å koble til den eksterne datakilden.
En ukontrollert buffer eksisterer i håndteringen av OLE DB-leverandørnavn i ad hoc-tilkoblinger. Et bufferoverløp kan oppstå som et resultat og kan brukes til enten å få SQL Server-tjenesten til å mislykkes, eller for å få kode til å kjøre i sikkerhetskonteksten til SQL Server. SQL Server kan konfigureres til å kjøre i ulike sikkerhetskontekster, og kjører som standard som en domenebruker. De nøyaktige rettighetene angriperen kan få vil avhenge av den spesifikke sikkerhetskonteksten som tjenesten kjører i.
En angriper kan utnytte dette sikkerhetsproblemet på en av to måter. De kan forsøke å laste og utføre en databasespørring som kaller en av de berørte funksjonene. Omvendt, hvis et nettsted eller en annen databasegrensesnitt var konfigurert til å få tilgang til og behandle vilkårlige spørringer, kan det være mulig for en angriper å gi inndata som vil føre til at spørringen kaller en av de aktuelle funksjonene med de riktige feilformede parametrene .