Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| ვერსია | Q316333 |
|---|---|
| გამომცემელი | Microsoft |
| Გამოშვების თარიღი | Aug 25, 2008 |
| Თარიღი დამატებულია | Feb 22, 2002 |
| მოთხოვნები | Windows, Windows 98, Windows 2000, Windows XP |
| მოთხოვნები | MS SQL Server 2000 |
| სულ ჩამოტვირთვების | 198 |
| ფასი | Free |
აღწერა
SQL Server 7.0-სა და 2000-ში სტრუქტურირებული შეკითხვის ენის (SQL) ერთ-ერთი მახასიათებელია მონაცემთა დისტანციურ წყაროებთან დაკავშირების შესაძლებლობა. ამ ფუნქციის ერთ-ერთი შესაძლებლობა არის Ã???Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? კავშირები მონაცემთა დისტანციურ წყაროებთან დასაკავშირებლად, ნაკლებად ხშირად გამოყენებული მონაცემთა წყაროებისთვის დაკავშირებული სერვერის დაყენების გარეშე. ეს შესაძლებელი ხდება OLE DB პროვაიდერების გამოყენებით, რომლებიც დაბალი დონის მონაცემთა წყაროს პროვაიდერები არიან. ეს შესაძლებლობა შესაძლებელი ხდება OLE DB პროვაიდერის პირდაპირ სახელით გამოძახებით მოთხოვნაში, რათა დაუკავშირდეს მონაცემთა დისტანციურ წყაროს.
მონიშნული ბუფერი არსებობს OLE DB პროვაიდერის სახელების დამუშავებისას ad hoc კავშირებში. შედეგად შეიძლება მოხდეს ბუფერის გადატვირთვა და შეიძლება გამოყენებულ იქნას ან SQL Server სერვისის წარუმატებლობისთვის, ან კოდის გასაშვებად SQL Server-ის უსაფრთხოების კონტექსტში. SQL სერვერის კონფიგურაცია შესაძლებელია უსაფრთხოების სხვადასხვა კონტექსტში გასაშვებად და ნაგულისხმევად მუშაობს როგორც დომენის მომხმარებელი. ზუსტი პრივილეგიები, რომელსაც შეუძლია თავდამსხმელი მოიპოვოს, დამოკიდებული იქნება უსაფრთხოების კონკრეტულ კონტექსტზე, რომელშიც მუშაობს სერვისი.
თავდამსხმელს შეუძლია გამოიყენოს ეს დაუცველობა ორიდან ერთი გზით. მათ შეუძლიათ შეეცადონ ჩატვირთონ და შეასრულონ მონაცემთა ბაზის მოთხოვნა, რომელიც გამოიძახებს ერთ-ერთ დაზარალებულ ფუნქციას. პირიქით, თუ ვებსაიტი ან სხვა მონაცემთა ბაზის წინა ნაწილი კონფიგურირებული იყო თვითნებური მოთხოვნების წვდომისა და დასამუშავებლად, თავდამსხმელს შეეძლო მიეწოდებინა ისეთი მონაცემები, რომლებიც გამოიძახებდა შეკითხვას ერთ-ერთი ფუნქციის შესაბამისი არასწორი პარამეტრებით. .