Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Sürüm | Q316333 |
|---|---|
| Yayımcı | Microsoft |
| Yayın tarihi | 25 Ağu 2008 |
| Ekleme Tarihi | 22 Şub 2002 |
| İşletim sistemi gereksinimleri | Windows, Windows 98, Windows 2000, Windows XP |
| Gereksinimler | MS SQL Server 2000 |
| Toplam indirme | 198 |
| Fiyat | Free |
Açıklama
SQL Server 7.0 ve 2000'deki Structured Query Language'ın (SQL) özelliklerinden biri, uzak veri kaynaklarına bağlanabilme yeteneğidir. Bu özelliğin bir yeteneği Ã????Ã??Ã?¢??ad hocÃ????Ã???Ã?? ¢?? Daha az kullanılan veri kaynakları için bağlantılı bir sunucu kurmadan uzak veri kaynaklarına bağlanmak için bağlantılar. Bu, düşük seviyeli veri kaynağı sağlayıcıları olan OLE DB sağlayıcılarının kullanılmasıyla mümkün olur. Bu yetenek, uzak veri kaynağına bağlanmak için bir sorguda OLE DB sağlayıcısını doğrudan adıyla çağırarak mümkün olur.
Ad hoc bağlantılarda OLE DB sağlayıcı adlarının işlenmesinde denetlenmeyen bir arabellek var. Sonuç olarak bir arabellek taşması meydana gelebilir ve SQL Server hizmetinin başarısız olmasına veya SQL Server'ın güvenlik bağlamında kodun çalışmasına neden olmak için kullanılabilir. SQL Server, çeşitli güvenlik bağlamlarında çalışacak şekilde yapılandırılabilir ve varsayılan olarak bir etki alanı kullanıcısı olarak çalışır. Saldırganın kazanabileceği kesin ayrıcalıklar, hizmetin çalıştığı belirli güvenlik bağlamına bağlı olacaktır.
Saldırgan bu güvenlik açığından iki yoldan biriyle yararlanabilir. Etkilenen işlevlerden birini çağıran bir veritabanı sorgusu yüklemeyi ve yürütmeyi deneyebilirler. Tersine, bir web sitesi veya başka bir veritabanı ön ucu, rastgele sorgulara erişmek ve bunları işlemek için yapılandırılmışsa, bir saldırganın, sorgunun söz konusu işlevlerden birini uygun hatalı biçimlendirilmiş parametrelerle çağırmasına neden olacak girdiler sağlaması mümkün olabilir. .