MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Видавництво: Microsoft
Virus scanned Windows Free
ВерсіяQ316333
ВидавництвоMicrosoft
Дата випускуAug 25, 2008
Дату доданоFeb 22, 2002
Вимоги ОСWindows, Windows 98, Windows 2000, Windows XP
ВимогиMS SQL Server 2000
Загальна кількість завантажень198
ЦінаFree

Опис

Однією з особливостей мови структурованих запитів (SQL) у SQL Server 7.0 і 2000 є можливість підключення до віддалених джерел даних. Однією з можливостей цієї функції є можливість використовувати Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? з’єднання для підключення до віддалених джерел даних без налаштування пов’язаного сервера для джерел даних, які використовуються менш часто. Це стало можливим завдяки використанню постачальників OLE DB, які є постачальниками джерел даних низького рівня. Ця можливість стає можливою завдяки безпосередньому виклику постачальника OLE DB за іменем у запиті для підключення до віддаленого джерела даних.

Під час обробки імен постачальників OLE DB у спеціальних підключеннях існує неперевірений буфер. У результаті може статися переповнення буфера, яке може спричинити збій служби SQL Server або запустити код у контексті безпеки SQL Server. SQL Server можна налаштувати для роботи в різних контекстах безпеки та за замовчуванням працює як користувач домену. Точні привілеї, які може отримати зловмисник, залежатимуть від конкретного контексту безпеки, у якому працює служба.

Зловмисник може використати цю вразливість одним із двох способів. Вони можуть спробувати завантажити та виконати запит до бази даних, який викликає одну з уражених функцій. Навпаки, якщо веб-сайт або інший зовнішній інтерфейс бази даних було налаштовано для доступу та обробки довільних запитів, зловмисник міг би надати вхідні дані, які змусили б запит викликати одну з відповідних функцій із відповідними неправильно сформованими параметрами. .