Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Phiên bản | Q316333 |
|---|---|
| Nhà xuất bản | Microsoft |
| Ngày phát hành | Aug 25, 2008 |
| Ngày thêm | Feb 22, 2002 |
| Yêu cầu Os | Windows, Windows 98, Windows 2000, Windows XP |
| Yêu cầu | MS SQL Server 2000 |
| Tổng số lượt tải xuống | 198 |
| Giá bán | Free |
Sự miêu tả
Một trong những tính năng của Ngôn ngữ truy vấn có cấu trúc (SQL) trong SQL Server 7.0 và 2000 là khả năng kết nối với các nguồn dữ liệu từ xa. Một khả năng của tính năng này là khả năng sử dụng à ???? à ??? à ?? Ã?  ¢ ?? ad hocà ???? à ??? à ?? Ã?  ¢ ?? kết nối để kết nối với các nguồn dữ liệu từ xa mà không cần thiết lập một máy chủ được liên kết cho các nguồn dữ liệu ít được sử dụng hơn. Điều này được thực hiện thông qua việc sử dụng các nhà cung cấp OLE DB, là các nhà cung cấp nguồn dữ liệu cấp thấp. Khả năng này được thực hiện bằng cách gọi trực tiếp nhà cung cấp OLE DB theo tên trong một truy vấn để kết nối với nguồn dữ liệu từ xa.
Một bộ đệm không được kiểm tra tồn tại trong việc xử lý tên nhà cung cấp OLE DB trong các kết nối đặc biệt. Kết quả là có thể xảy ra quá trình chạy bộ đệm và có thể được sử dụng để gây ra lỗi dịch vụ SQL Server hoặc khiến mã chạy trong ngữ cảnh bảo mật của SQL Server. SQL Server có thể được cấu hình để chạy trong các ngữ cảnh bảo mật khác nhau và chạy theo mặc định với tư cách người dùng miền. Các đặc quyền chính xác mà kẻ tấn công có thể đạt được sẽ phụ thuộc vào bối cảnh bảo mật cụ thể mà dịch vụ chạy trong đó.
Kẻ tấn công có thể khai thác lỗ hổng này theo một trong hai cách. Họ có thể cố gắng tải và thực hiện một truy vấn cơ sở dữ liệu gọi một trong các hàm bị ảnh hưởng. Ngược lại, nếu một trang web hoặc giao diện người dùng cơ sở dữ liệu khác được định cấu hình để truy cập và xử lý các truy vấn tùy ý, kẻ tấn công có thể cung cấp đầu vào khiến truy vấn gọi một trong các hàm được đề cập với các tham số không đúng định dạng thích hợp .