Fara beint að efninu
MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Útgefandi: Microsoft
Skannað fyrir vírusum Windows Free
Niðurhal vQ316333 198 niðurhöl
ÚtgáfaQ316333
Útgefandi Microsoft
Útgáfudagur25. ágú. 2008
Dagsetning bætt við22. feb. 2002
Os kröfurWindows, Windows 98, Windows 2000, Windows XP
KröfurMS SQL Server 2000
Niðurhal alls198
VerðFree

Lýsing

Einn af eiginleikum Structured Query Language (SQL) í SQL Server 7.0 og 2000 er hæfileikinn til að tengjast ytri gagnaveitum. Einn möguleiki þessa eiginleika er hæfileikinn til að nota Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? tengingar til að tengjast ytri gagnaveitum án þess að setja upp tengdan netþjón fyrir sjaldnar notaðar gagnaveitur. Þetta er gert mögulegt með því að nota OLE DB veitendur, sem eru gagnaveitendur á lágu stigi. Þessi möguleiki er mögulegur með því að kalla fram OLE DB veituna beint með nafni í fyrirspurn til að tengjast ytri gagnagjafanum.

Ómerkt biðminni er til staðar í meðhöndlun á nöfnum OLE DB veitenda í sértækum tengingum. Umframkeyrsla gæti átt sér stað í kjölfarið og gæti verið notuð til að annað hvort valda því að SQL Server þjónustan bilaði eða til að láta kóða keyra í öryggissamhengi SQL Serversins. SQL Server er hægt að stilla til að keyra í ýmsum öryggissamhengi og keyrir sjálfgefið sem lénsnotandi. Nákvæm forréttindi sem árásarmaðurinn gæti öðlast myndu ráðast af sérstöku öryggissamhengi sem þjónustan keyrir í.

Árásarmaður gæti nýtt sér þennan varnarleysi á annan af tveimur vegu. Þeir gætu reynt að hlaða og keyra gagnagrunnsfyrirspurn sem kallar á eina af viðkomandi aðgerðum. Hins vegar, ef vefsíða eða önnur gagnagrunnsframhlið væri stillt til að fá aðgang að og vinna úr handahófskenndum fyrirspurnum, gæti verið mögulegt fyrir árásaraðila að leggja fram inntak sem myndi valda því að fyrirspurnin hringi í eina af umræddum aðgerðum með viðeigandi vansköpuðum færibreytum .

Similar programs

Valkostir

More from this publisher