Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Version | Q316333 |
|---|---|
| Forlægger | Microsoft |
| Udgivelses dato | Aug 25, 2008 |
| Dato tilføjet | Feb 22, 2002 |
| Os krav | Windows, Windows 98, Windows 2000, Windows XP |
| Krav | MS SQL Server 2000 |
| Samlet antal downloads | 198 |
| Pris | Free |
Beskrivelse
En af funktionerne ved Structured Query Language (SQL) i SQL Server 7.0 og 2000 er muligheden for at oprette forbindelse til eksterne datakilder. En egenskab ved denne funktion er evnen til at bruge Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? forbindelser til at oprette forbindelse til eksterne datakilder uden at opsætte en forbundet server til mindre ofte brugte datakilder. Dette er gjort muligt gennem brugen af OLE DB-udbydere, som er datakildeudbydere på lavt niveau. Denne mulighed er muliggjort ved at kalde OLE DB-udbyderen direkte ved navn i en forespørgsel for at oprette forbindelse til den eksterne datakilde.
Der findes en ukontrolleret buffer i håndteringen af OLE DB-udbydernavne i ad hoc-forbindelser. Et bufferoverløb kan opstå som et resultat og kan bruges til enten at få SQL Server-tjenesten til at fejle eller til at få kode til at køre i SQL Serverens sikkerhedskontekst. SQL Server kan konfigureres til at køre i forskellige sikkerhedskontekster og kører som standard som domænebruger. De præcise privilegier, som angriberen kan opnå, vil afhænge af den specifikke sikkerhedskontekst, som tjenesten kører i.
En angriber kan udnytte denne sårbarhed på en af to måder. De kunne forsøge at indlæse og udføre en databaseforespørgsel, der kalder en af de berørte funktioner. Omvendt, hvis et websted eller en anden databasefront-end var konfigureret til at få adgang til og behandle vilkårlige forespørgsler, kunne det være muligt for en angriber at levere input, der ville få forespørgslen til at kalde en af de pågældende funktioner med de korrekte forkerte parametre .