MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Forlægger: Microsoft
Virus scanned Windows Free
Hent vQ316333 198 downloads
VersionQ316333
ForlæggerMicrosoft
Udgivelses datoAug 25, 2008
Dato tilføjetFeb 22, 2002
Os kravWindows, Windows 98, Windows 2000, Windows XP
KravMS SQL Server 2000
Samlet antal downloads198
PrisFree

Beskrivelse

En af funktionerne ved Structured Query Language (SQL) i SQL Server 7.0 og 2000 er muligheden for at oprette forbindelse til eksterne datakilder. En egenskab ved denne funktion er evnen til at bruge Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? forbindelser til at oprette forbindelse til eksterne datakilder uden at opsætte en forbundet server til mindre ofte brugte datakilder. Dette er gjort muligt gennem brugen af ​​OLE DB-udbydere, som er datakildeudbydere på lavt niveau. Denne mulighed er muliggjort ved at kalde OLE DB-udbyderen direkte ved navn i en forespørgsel for at oprette forbindelse til den eksterne datakilde.

Der findes en ukontrolleret buffer i håndteringen af ​​OLE DB-udbydernavne i ad hoc-forbindelser. Et bufferoverløb kan opstå som et resultat og kan bruges til enten at få SQL Server-tjenesten til at fejle eller til at få kode til at køre i SQL Serverens sikkerhedskontekst. SQL Server kan konfigureres til at køre i forskellige sikkerhedskontekster og kører som standard som domænebruger. De præcise privilegier, som angriberen kan opnå, vil afhænge af den specifikke sikkerhedskontekst, som tjenesten kører i.

En angriber kan udnytte denne sårbarhed på en af ​​to måder. De kunne forsøge at indlæse og udføre en databaseforespørgsel, der kalder en af ​​de berørte funktioner. Omvendt, hvis et websted eller en anden databasefront-end var konfigureret til at få adgang til og behandle vilkårlige forespørgsler, kunne det være muligt for en angriber at levere input, der ville få forespørgslen til at kalde en af ​​de pågældende funktioner med de korrekte forkerte parametre .