Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| نسخه | Q316333 |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | Aug 25, 2008 |
| تاریخ اضافه شده | Feb 22, 2002 |
| الزامات سیستم عامل | Windows, Windows 98, Windows 2000, Windows XP |
| الزامات | MS SQL Server 2000 |
| کل بارگیری ها | 198 |
| قیمت | Free |
شرح
یکی از ویژگی های زبان پرس و جو ساخت یافته (SQL) در SQL Server 7.0 و 2000 امکان اتصال به منابع داده از راه دور است. یکی از قابلیت های این ویژگی امکان استفاده از Ã??Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? اتصالات برای اتصال به منابع داده راه دور بدون راه اندازی یک سرور پیوندی برای منابع داده ای که کمتر مورد استفاده قرار می گیرند. این امر از طریق استفاده از ارائه دهندگان OLE DB که ارائه دهندگان منبع داده سطح پایینی هستند امکان پذیر است. این قابلیت با فراخوانی ارائه دهنده OLE DB به طور مستقیم با نام در یک جستجو برای اتصال به منبع داده از راه دور امکان پذیر می شود.
یک بافر بدون علامت در مدیریت نام های ارائه دهنده OLE DB در اتصالات موقت وجود دارد. در نتیجه ممکن است یک سرریز بافر اتفاق بیفتد و می تواند برای از کار افتادن سرویس SQL Server یا اجرای کد در زمینه امنیتی SQL Server استفاده شود. SQL Server را می توان برای اجرا در زمینه های امنیتی مختلف پیکربندی کرد و به طور پیش فرض به عنوان یک کاربر دامنه اجرا می شود. امتیازات دقیقی که مهاجم می تواند به دست آورد به زمینه امنیتی خاصی که سرویس در آن اجرا می شود بستگی دارد.
یک مهاجم می تواند از این آسیب پذیری به یکی از دو روش سوء استفاده کند. آنها می توانند تلاش کنند تا یک کوئری پایگاه داده را بارگیری و اجرا کنند که یکی از توابع آسیب دیده را فراخوانی می کند. برعکس، اگر یک وبسایت یا سایر بخشهای جلویی پایگاه داده برای دسترسی و پردازش پرسوجوهای دلخواه پیکربندی شده باشد، ممکن است مهاجم ورودیهایی ارائه دهد که باعث میشود کوئری یکی از توابع مورد نظر را با پارامترهای بد شکل مناسب فراخوانی کند. .