Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Версія | Q316333 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 25 жні 2008 г. |
| Дата дададзена | 22 лют 2002 г. |
| Патрабаванні да ОС | Windows, Windows 98, Windows 2000, Windows XP |
| Патрабаванні | MS SQL Server 2000 |
| Усяго загрузак | 198 |
| Кошт | Free |
Апісанне
Адной з функцый мовы структураваных запытаў (SQL) у SQL Server 7.0 і 2000 з'яўляецца магчымасць падлучэння да аддаленых крыніц дадзеных. Адной з магчымасцей гэтай функцыі з'яўляецца магчымасць выкарыстання Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? злучэнні для падлучэння да аддаленых крыніц даных без наладжвання звязанага сервера для менш часта выкарыстоўваюцца крыніц даных. Гэта стала магчымым дзякуючы выкарыстанню пастаўшчыкоў OLE DB, якія з'яўляюцца пастаўшчыкамі крыніц дадзеных нізкага ўзроўню. Гэтая магчымасць стала магчымай дзякуючы непасрэднаму выкліку пастаўшчыка OLE DB па імені ў запыце для падлучэння да аддаленай крыніцы даных.
Пры апрацоўцы імёнаў правайдэраў OLE DB у спецыяльных злучэннях існуе неправераны буфер. У выніку можа адбыцца перапаўненне буфера, якое можа быць выкарыстана альбо для таго, каб выклікаць збой службы SQL Server, альбо для запуску кода ў кантэксце бяспекі SQL Server. SQL Server можна наладзіць для працы ў розных кантэкстах бяспекі і па змаўчанні працуе як карыстальнік дамена. Дакладныя прывілеі, якія можа атрымаць зламыснік, будуць залежаць ад канкрэтнага кантэксту бяспекі, у якім працуе служба.
Зламыснік можа выкарыстаць гэтую ўразлівасць адным з двух спосабаў. Яны могуць паспрабаваць загрузіць і выканаць запыт да базы дадзеных, які выклікае адну з закранутых функцый. І наадварот, калі б вэб-сайт або іншы інтэрфейс базы дадзеных быў настроены на доступ і апрацоўку адвольных запытаў, зламыснік мог бы забяспечыць увод, які прымусіў бы запыт выклікаць адну з адпаведных функцый з адпаведнымі няправільнымі параметрамі .