MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

ناشر: Microsoft
Virus scanned Windows Free
نسخهQ316333
ناشرMicrosoft
تاریخ انتشارAug 25, 2008
تاریخ اضافه شدهFeb 22, 2002
الزامات سیستم عاملWindows, Windows 98, Windows 2000, Windows XP
الزاماتMS SQL Server 2000
کل بارگیری ها198
قیمتFree

شرح

یکی از ویژگی های زبان پرس و جو ساخت یافته (SQL) در SQL Server 7.0 و 2000 امکان اتصال به منابع داده از راه دور است. یکی از قابلیت های این ویژگی امکان استفاده از Ã??Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? اتصالات برای اتصال به منابع داده راه دور بدون راه اندازی یک سرور پیوندی برای منابع داده ای که کمتر مورد استفاده قرار می گیرند. این امر از طریق استفاده از ارائه دهندگان OLE DB که ارائه دهندگان منبع داده سطح پایینی هستند امکان پذیر است. این قابلیت با فراخوانی ارائه دهنده OLE DB به طور مستقیم با نام در یک جستجو برای اتصال به منبع داده از راه دور امکان پذیر می شود.

یک بافر بدون علامت در مدیریت نام های ارائه دهنده OLE DB در اتصالات موقت وجود دارد. در نتیجه ممکن است یک سرریز بافر اتفاق بیفتد و می تواند برای از کار افتادن سرویس SQL Server یا اجرای کد در زمینه امنیتی SQL Server استفاده شود. SQL Server را می توان برای اجرا در زمینه های امنیتی مختلف پیکربندی کرد و به طور پیش فرض به عنوان یک کاربر دامنه اجرا می شود. امتیازات دقیقی که مهاجم می تواند به دست آورد به زمینه امنیتی خاصی که سرویس در آن اجرا می شود بستگی دارد.

یک مهاجم می تواند از این آسیب پذیری به یکی از دو روش سوء استفاده کند. آنها می توانند تلاش کنند تا یک کوئری پایگاه داده را بارگیری و اجرا کنند که یکی از توابع آسیب دیده را فراخوانی می کند. برعکس، اگر یک وب‌سایت یا سایر بخش‌های جلویی پایگاه داده برای دسترسی و پردازش پرس‌و‌جوهای دلخواه پیکربندی شده باشد، ممکن است مهاجم ورودی‌هایی ارائه دهد که باعث می‌شود کوئری یکی از توابع مورد نظر را با پارامترهای بد شکل مناسب فراخوانی کند. .