Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Версия | Q316333 |
|---|---|
| Издател | Microsoft |
| Дата на излизане | 25.08.2008 г. |
| Датата е добавена | 22.02.2002 г. |
| Os изисквания | Windows, Windows 98, Windows 2000, Windows XP |
| Изисквания | MS SQL Server 2000 |
| Общо изтегляния | 198 |
| Цена | Free |
Описание
Една от характеристиките на Structured Query Language (SQL) в SQL Server 7.0 и 2000 е възможността за свързване към отдалечени източници на данни. Една възможност на тази функция е възможността да се използва Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? връзки за свързване с отдалечени източници на данни, без да настройвате свързан сървър за по-рядко използвани източници на данни. Това става възможно чрез използването на доставчици на OLE DB, които са доставчици на източници на данни от ниско ниво. Тази възможност е възможна чрез извикване на доставчика на OLE DB директно по име в заявка за свързване към отдалечения източник на данни.
Съществува непроверен буфер при обработката на имена на доставчици на OLE DB в ad hoc връзки. В резултат на това може да възникне препълване на буфер и може да се използва или за причиняване на неуспех на услугата на SQL Server, или за предизвикване на изпълнение на код в контекста на сигурността на SQL Server. SQL Server може да бъде конфигуриран да работи в различни контексти на сигурност и по подразбиране работи като потребител на домейн. Точните привилегии, които атакуващият може да получи, ще зависят от конкретния контекст на сигурност, в който работи услугата.
Нападателят може да използва тази уязвимост по един от двата начина. Те могат да се опитат да заредят и изпълнят заявка към база данни, която извиква една от засегнатите функции. Обратно, ако уеб сайт или друг преден край на база данни са конфигурирани за достъп и обработка на произволни заявки, може да е възможно нападател да предостави входни данни, които биха накарали заявката да извика една от въпросните функции със съответните неправилно формирани параметри .