Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Нұсқа | Q316333 |
|---|---|
| Баспа | Microsoft |
| Шығару күні | Aug 25, 2008 |
| Қосылған күн | Feb 22, 2002 |
| Os талаптары | Windows, Windows 98, Windows 2000, Windows XP |
| Талаптар | MS SQL Server 2000 |
| Жалпы жүктеулер | 198 |
| Бағасы | Free |
Сипаттама
SQL Server 7.0 және 2000 нұсқаларында құрылымдық сұрау тілінің (SQL) мүмкіндіктерінің бірі қашықтағы деректер көздеріне қосылу мүмкіндігі болып табылады. Бұл мүмкіндіктің бір мүмкіндігі Ã???Ã???Ã??Ã?¢??ad hocÃ???Ã???Ã??Ã?¢?? сирек пайдаланылатын деректер көздері үшін байланыстырылған серверді орнатусыз қашықтағы деректер көздеріне қосылу үшін қосылымдар. Бұл төмен деңгейлі деректер көзі провайдерлері болып табылатын OLE DB провайдерлерін пайдалану арқылы мүмкін болды. Бұл мүмкіндік қашықтағы деректер көзіне қосылу үшін сұрауда тікелей аты бойынша OLE DB провайдерін шақыру арқылы мүмкін болады.
Арнайы қосылымдардағы OLE DB провайдері атауларын өңдеуде тексерілмеген буфер бар. Нәтижесінде буфердің асып кетуі орын алуы мүмкін және оны SQL сервері қызметінің сәтсіздігіне әкелу немесе SQL серверінің қауіпсіздік контекстінде кодты іске қосу үшін пайдалануға болады. SQL серверін әртүрлі қауіпсіздік контекстінде іске қосу үшін конфигурациялауға болады және әдепкі бойынша домен пайдаланушысы ретінде жұмыс істейді. Шабуылдаушы ала алатын нақты артықшылықтар қызмет жұмыс істейтін арнайы қауіпсіздік контекстіне байланысты болады.
Шабуылдаушы бұл осалдықты екі жолдың бірімен пайдалана алады. Олар әсер ететін функциялардың бірін шақыратын дерекқор сұрауын жүктеп, орындауға әрекет жасай алады. Керісінше, егер веб-сайт немесе басқа дерекқордың интерфейсі ерікті сұрауларға қол жеткізу және өңдеу үшін конфигурацияланса, шабуылдаушы сұрауды тиісті дұрыс емес параметрлермен қарастырылатын функциялардың бірін шақыруға әкелетін кірістерді қамтамасыз етуі мүмкін. .