MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

प्रकाशक: Microsoft
Virus scanned Windows Free
संस्करणQ316333
प्रकाशकMicrosoft
रिलीज़ की तारीखAug 25, 2008
तारीख संकलित हुईFeb 22, 2002
ओएस आवश्यकताओंWindows, Windows 98, Windows 2000, Windows XP
आवश्यकताएँMS SQL Server 2000
कुल डाउनलोड198
कीमतFree

विवरण

SQL Server 7.0 और 2000 में स्ट्रक्चर्ड क्वेरी लैंग्वेज (SQL) की विशेषताओं में से एक दूरस्थ डेटा स्रोतों से कनेक्ट करने की क्षमता है। इस सुविधा की एक क्षमता Ã????Ã???Ã??Ã?¢??तदर्थ????Ã???Ã?Ã?¢?¢ का उपयोग करने की क्षमता है? कम-अक्सर उपयोग किए जाने वाले डेटा-स्रोतों के लिए लिंक किए गए सर्वर को सेट किए बिना दूरस्थ डेटा स्रोतों से कनेक्ट करने के लिए कनेक्शन। यह OLE DB प्रदाताओं के उपयोग के माध्यम से संभव हुआ है, जो निम्न-स्तरीय डेटा स्रोत प्रदाता हैं। दूरस्थ डेटा स्रोत से कनेक्ट करने के लिए किसी क्वेरी में सीधे नाम से OLE DB प्रदाता को कॉल करके यह क्षमता संभव की जाती है।

तदर्थ कनेक्शन में OLE DB प्रदाता नामों के संचालन में एक अनियंत्रित बफर मौजूद है। एक परिणाम के रूप में एक बफर ओवररन हो सकता है और इसका उपयोग SQL सर्वर सेवा को विफल करने के लिए या SQL सर्वर के सुरक्षा संदर्भ में कोड चलाने के लिए किया जा सकता है। SQL सर्वर को विभिन्न सुरक्षा संदर्भों में चलाने के लिए कॉन्फ़िगर किया जा सकता है, और डिफ़ॉल्ट रूप से एक डोमेन उपयोगकर्ता के रूप में चलता है। हमलावर को जो सटीक विशेषाधिकार प्राप्त हो सकते हैं, वह उस विशिष्ट सुरक्षा संदर्भ पर निर्भर करेगा जिसमें सेवा चलती है।

एक हमलावर दो तरीकों में से एक में इस भेद्यता का फायदा उठा सकता है। वे एक डेटाबेस क्वेरी को लोड और निष्पादित करने का प्रयास कर सकते हैं जो प्रभावित कार्यों में से एक को कॉल करती है। इसके विपरीत, यदि एक वेब-साइट या अन्य डेटाबेस फ्रंट-एंड को मनमाने प्रश्नों तक पहुंचने और संसाधित करने के लिए कॉन्फ़िगर किया गया था, तो हमलावर के लिए इनपुट प्रदान करना संभव हो सकता है जिससे क्वेरी उचित विकृत पैरामीटर के साथ प्रश्न में कार्यों में से एक को कॉल कर सके। .