Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versioun | Q316333 |
|---|---|
| Editeur | Microsoft |
| Release Datum | 25. Aug. 2008 |
| Datum derbäi | 22. Feb. 2002 |
| Os Ufuerderunge | Windows, Windows 98, Windows 2000, Windows XP |
| Ufuerderunge | MS SQL Server 2000 |
| Total Downloads | 198 |
| Präis | Free |
Beschreiwung
Ee vun de Funktiounen vun Structured Query Language (SQL) am SQL Server 7.0 an 2000 ass d'Fäegkeet fir mat Ferndatenquellen ze verbannen. Eng Fäegkeet vun dëser Feature ass d'Fäegkeet fir Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? Verbindunge fir mat Ferndatenquellen ze verbannen ouni e verlinkte Server opzestellen fir manner dacks benotzte Datequellen. Dëst gëtt méiglech gemaach duerch d'Benotzung vun OLE DB Ubidder, déi Low-Level Datequelle Ubidder sinn. Dës Fäegkeet gëtt méiglech gemaach andeems den OLE DB Provider direkt mam Numm an enger Ufro opgeruff gëtt fir mat der Ferndatenquelle ze verbannen.
En onkontrolléierte Puffer existéiert am Ëmgang mat OLE DB Provider Nimm an ad hoc Verbindungen. E Pufferiwwerschlag kéint als Resultat optrieden a kéint benotzt ginn fir entweder de SQL Server Service ze versoen oder fir de Code am Sécherheetskontext vum SQL Server ze lafen. SQL Server kann konfiguréiert ginn fir a verschiddene Sécherheetskontexter ze lafen, a leeft als Standard als Domain Benotzer. Déi präzis Privilegien, déi den Ugräifer konnt gewannen, hänkt vum spezifesche Sécherheetskontext of, an deem de Service leeft.
En Ugräifer kéint dës Schwachstelle op eng vun zwou Weeër ausnotzen. Si kéinte probéieren eng Datebankquery ze lueden an auszeféieren, déi eng vun de betraffene Funktiounen nennt. Ëmgekéiert, wann eng Websäit oder aner Datebank Front-End konfiguréiert wier fir Zougang zu arbiträr Ufroen ze kréien an ze veraarbechten, kéint et méiglech sinn fir en Ugräifer Inputen ze liwweren, déi d'Ufro verursaache fir eng vun de betreffend Funktiounen mat de passenden falschen Parameteren ze ruffen .