MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Forlegger: Microsoft
Virus scanned Windows Free
nedlasting vQ316333 198 downloads
VersjonQ316333
ForleggerMicrosoft
UtgivelsesdatoAug 25, 2008
Dato lagt tilFeb 22, 2002
Os kravWindows, Windows 98, Windows 2000, Windows XP
KravMS SQL Server 2000
Totalt antall nedlastinger198
PrisFree

Beskrivelse

En av funksjonene til Structured Query Language (SQL) i SQL Server 7.0 og 2000 er muligheten til å koble til eksterne datakilder. En funksjon med denne funksjonen er muligheten til å bruke Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? tilkoblinger for å koble til eksterne datakilder uten å sette opp en koblet server for sjeldnere brukte datakilder. Dette er gjort mulig gjennom bruk av OLE DB-leverandører, som er datakildeleverandører på lavt nivå. Denne muligheten er muliggjort ved å påkalle OLE DB-leverandøren direkte ved navn i en spørring for å koble til den eksterne datakilden.

En ukontrollert buffer eksisterer i håndteringen av OLE DB-leverandørnavn i ad hoc-tilkoblinger. Et bufferoverløp kan oppstå som et resultat og kan brukes til enten å få SQL Server-tjenesten til å mislykkes, eller for å få kode til å kjøre i sikkerhetskonteksten til SQL Server. SQL Server kan konfigureres til å kjøre i ulike sikkerhetskontekster, og kjører som standard som en domenebruker. De nøyaktige rettighetene angriperen kan få vil avhenge av den spesifikke sikkerhetskonteksten som tjenesten kjører i.

En angriper kan utnytte dette sikkerhetsproblemet på en av to måter. De kan forsøke å laste og utføre en databasespørring som kaller en av de berørte funksjonene. Omvendt, hvis et nettsted eller en annen databasegrensesnitt var konfigurert til å få tilgang til og behandle vilkårlige spørringer, kan det være mulig for en angriper å gi inndata som vil føre til at spørringen kaller en av de aktuelle funksjonene med de riktige feilformede parametrene .