Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Версія | Q316333 |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | Aug 25, 2008 |
| Дату додано | Feb 22, 2002 |
| Вимоги ОС | Windows, Windows 98, Windows 2000, Windows XP |
| Вимоги | MS SQL Server 2000 |
| Загальна кількість завантажень | 198 |
| Ціна | Free |
Опис
Однією з особливостей мови структурованих запитів (SQL) у SQL Server 7.0 і 2000 є можливість підключення до віддалених джерел даних. Однією з можливостей цієї функції є можливість використовувати Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? з’єднання для підключення до віддалених джерел даних без налаштування пов’язаного сервера для джерел даних, які використовуються менш часто. Це стало можливим завдяки використанню постачальників OLE DB, які є постачальниками джерел даних низького рівня. Ця можливість стає можливою завдяки безпосередньому виклику постачальника OLE DB за іменем у запиті для підключення до віддаленого джерела даних.
Під час обробки імен постачальників OLE DB у спеціальних підключеннях існує неперевірений буфер. У результаті може статися переповнення буфера, яке може спричинити збій служби SQL Server або запустити код у контексті безпеки SQL Server. SQL Server можна налаштувати для роботи в різних контекстах безпеки та за замовчуванням працює як користувач домену. Точні привілеї, які може отримати зловмисник, залежатимуть від конкретного контексту безпеки, у якому працює служба.
Зловмисник може використати цю вразливість одним із двох способів. Вони можуть спробувати завантажити та виконати запит до бази даних, який викликає одну з уражених функцій. Навпаки, якщо веб-сайт або інший зовнішній інтерфейс бази даних було налаштовано для доступу та обробки довільних запитів, зловмисник міг би надати вхідні дані, які змусили б запит викликати одну з відповідних функцій із відповідними неправильно сформованими параметрами. .