Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| גִרְסָה | Q316333 |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 25 באוג׳ 2008 |
| תאריך הוסף | 22 בפבר׳ 2002 |
| דרישות Os | Windows, Windows 98, Windows 2000, Windows XP |
| דרישות | MS SQL Server 2000 |
| סה"כ הורדות | 198 |
| מחיר | Free |
תיאור
אחת התכונות של Structured Query Language (SQL) ב-SQL Server 7.0 ו-2000 היא היכולת להתחבר למקורות נתונים מרוחקים. אחת היכולות של תכונה זו היא היכולת להשתמש Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? חיבורים לחיבור למקורות נתונים מרוחקים מבלי להגדיר שרת מקושר עבור מקורות נתונים שבהם נעשה שימוש פחות. זה מתאפשר באמצעות שימוש בספקי OLE DB, שהם ספקי מקורות נתונים ברמה נמוכה. יכולת זו מתאפשרת על ידי הפעלת ספק OLE DB ישירות בשם בשאילתה להתחבר למקור הנתונים המרוחק.
מאגר לא מסומן קיים בטיפול בשמות ספקי OLE DB בחיבורי אד-הוק. חרפת מאגר עלולה להתרחש כתוצאה מכך וניתן להשתמש בה כדי לגרום לשירות SQL Server להיכשל, או כדי לגרום לקוד לפעול בהקשר האבטחה של SQL Server. ניתן להגדיר את SQL Server לפעול בהקשרי אבטחה שונים, וכברירת מחדל פועל כמשתמש תחום. ההרשאות המדויקות שהתוקף יוכל לקבל יהיו תלויות בהקשר האבטחה הספציפי שבו פועל השירות.
תוקף יכול לנצל פגיעות זו באחת משתי דרכים. הם יכולים לנסות לטעון ולהפעיל שאילתת מסד נתונים הקוראת לאחת מהפונקציות המושפעות. לעומת זאת, אם אתר אינטרנט או קצה אחר של מסד נתונים היו מוגדרים לגשת ולעבד שאילתות שרירותיות, יכול להיות שתוקף יספק קלט שיגרום לשאילתה לקרוא לאחת מהפונקציות המדוברות עם הפרמטרים השגויים המתאימים .