Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Útgáfa | Q316333 |
|---|---|
| Útgefandi | Microsoft |
| Útgáfudagur | 25. ágú. 2008 |
| Dagsetning bætt við | 22. feb. 2002 |
| Os kröfur | Windows, Windows 98, Windows 2000, Windows XP |
| Kröfur | MS SQL Server 2000 |
| Niðurhal alls | 198 |
| Verð | Free |
Lýsing
Einn af eiginleikum Structured Query Language (SQL) í SQL Server 7.0 og 2000 er hæfileikinn til að tengjast ytri gagnaveitum. Einn möguleiki þessa eiginleika er hæfileikinn til að nota Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? tengingar til að tengjast ytri gagnaveitum án þess að setja upp tengdan netþjón fyrir sjaldnar notaðar gagnaveitur. Þetta er gert mögulegt með því að nota OLE DB veitendur, sem eru gagnaveitendur á lágu stigi. Þessi möguleiki er mögulegur með því að kalla fram OLE DB veituna beint með nafni í fyrirspurn til að tengjast ytri gagnagjafanum.
Ómerkt biðminni er til staðar í meðhöndlun á nöfnum OLE DB veitenda í sértækum tengingum. Umframkeyrsla gæti átt sér stað í kjölfarið og gæti verið notuð til að annað hvort valda því að SQL Server þjónustan bilaði eða til að láta kóða keyra í öryggissamhengi SQL Serversins. SQL Server er hægt að stilla til að keyra í ýmsum öryggissamhengi og keyrir sjálfgefið sem lénsnotandi. Nákvæm forréttindi sem árásarmaðurinn gæti öðlast myndu ráðast af sérstöku öryggissamhengi sem þjónustan keyrir í.
Árásarmaður gæti nýtt sér þennan varnarleysi á annan af tveimur vegu. Þeir gætu reynt að hlaða og keyra gagnagrunnsfyrirspurn sem kallar á eina af viðkomandi aðgerðum. Hins vegar, ef vefsíða eða önnur gagnagrunnsframhlið væri stillt til að fá aðgang að og vinna úr handahófskenndum fyrirspurnum, gæti verið mögulegt fyrir árásaraðila að leggja fram inntak sem myndi valda því að fyrirspurnin hringi í eina af umræddum aðgerðum með viðeigandi vansköpuðum færibreytum .