MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

გამომცემელი: Microsoft
Virus scanned Windows Free
ვერსიაQ316333
გამომცემელიMicrosoft
Გამოშვების თარიღიAug 25, 2008
Თარიღი დამატებულიაFeb 22, 2002
მოთხოვნებიWindows, Windows 98, Windows 2000, Windows XP
მოთხოვნებიMS SQL Server 2000
სულ ჩამოტვირთვების198
ფასიFree

აღწერა

SQL Server 7.0-სა და 2000-ში სტრუქტურირებული შეკითხვის ენის (SQL) ერთ-ერთი მახასიათებელია მონაცემთა დისტანციურ წყაროებთან დაკავშირების შესაძლებლობა. ამ ფუნქციის ერთ-ერთი შესაძლებლობა არის Ã???Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? კავშირები მონაცემთა დისტანციურ წყაროებთან დასაკავშირებლად, ნაკლებად ხშირად გამოყენებული მონაცემთა წყაროებისთვის დაკავშირებული სერვერის დაყენების გარეშე. ეს შესაძლებელი ხდება OLE DB პროვაიდერების გამოყენებით, რომლებიც დაბალი დონის მონაცემთა წყაროს პროვაიდერები არიან. ეს შესაძლებლობა შესაძლებელი ხდება OLE DB პროვაიდერის პირდაპირ სახელით გამოძახებით მოთხოვნაში, რათა დაუკავშირდეს მონაცემთა დისტანციურ წყაროს.

მონიშნული ბუფერი არსებობს OLE DB პროვაიდერის სახელების დამუშავებისას ad hoc კავშირებში. შედეგად შეიძლება მოხდეს ბუფერის გადატვირთვა და შეიძლება გამოყენებულ იქნას ან SQL Server სერვისის წარუმატებლობისთვის, ან კოდის გასაშვებად SQL Server-ის უსაფრთხოების კონტექსტში. SQL სერვერის კონფიგურაცია შესაძლებელია უსაფრთხოების სხვადასხვა კონტექსტში გასაშვებად და ნაგულისხმევად მუშაობს როგორც დომენის მომხმარებელი. ზუსტი პრივილეგიები, რომელსაც შეუძლია თავდამსხმელი მოიპოვოს, დამოკიდებული იქნება უსაფრთხოების კონკრეტულ კონტექსტზე, რომელშიც მუშაობს სერვისი.

თავდამსხმელს შეუძლია გამოიყენოს ეს დაუცველობა ორიდან ერთი გზით. მათ შეუძლიათ შეეცადონ ჩატვირთონ და შეასრულონ მონაცემთა ბაზის მოთხოვნა, რომელიც გამოიძახებს ერთ-ერთ დაზარალებულ ფუნქციას. პირიქით, თუ ვებსაიტი ან სხვა მონაცემთა ბაზის წინა ნაწილი კონფიგურირებული იყო თვითნებური მოთხოვნების წვდომისა და დასამუშავებლად, თავდამსხმელს შეეძლო მიეწოდებინა ისეთი მონაცემები, რომლებიც გამოიძახებდა შეკითხვას ერთ-ერთი ფუნქციის შესაბამისი არასწორი პარამეტრებით. .