Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Version | Q316333 |
|---|---|
| Utgivare | Microsoft |
| Utgivningsdatum | 25 aug. 2008 |
| Datum tillagt | 22 feb. 2002 |
| Os krav | Windows, Windows 98, Windows 2000, Windows XP |
| Krav | MS SQL Server 2000 |
| Totalt antal nedladdningar | 198 |
| Pris | Free |
Beskrivning
En av funktionerna i Structured Query Language (SQL) i SQL Server 7.0 och 2000 är möjligheten att ansluta till fjärrdatakällor. En möjlighet med denna funktion är möjligheten att använda Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? anslutningar för att ansluta till fjärrdatakällor utan att konfigurera en länkad server för mindre ofta använda datakällor. Detta möjliggörs genom användning av OLE DB-leverantörer, som är lågnivåleverantörer av datakällor. Denna funktion möjliggörs genom att anropa OLE DB-leverantören direkt med namn i en fråga för att ansluta till fjärrdatakällan.
En okontrollerad buffert finns i hanteringen av OLE DB-leverantörsnamn i ad hoc-anslutningar. Ett buffertöverskridande kan uppstå som ett resultat och kan användas för att antingen få SQL Server-tjänsten att misslyckas eller för att få kod att köras i SQL Serverns säkerhetskontext. SQL Server kan konfigureras för att köras i olika säkerhetssammanhang och körs som standard som en domänanvändare. De exakta privilegier som angriparen kan få beror på det specifika säkerhetskontext som tjänsten körs i.
En angripare kan utnyttja denna sårbarhet på ett av två sätt. De kan försöka ladda och köra en databasfråga som anropar en av de berörda funktionerna. Omvänt, om en webbplats eller annan databas gränssnitt konfigurerades för att komma åt och bearbeta godtyckliga frågor, kan det vara möjligt för en angripare att tillhandahålla indata som skulle få frågan att anropa en av funktionerna i fråga med lämpliga felaktiga parametrar .