Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| संस्करण | Q316333 |
|---|---|
| प्रकाशक | Microsoft |
| रिलीज़ की तारीख | Aug 25, 2008 |
| तारीख संकलित हुई | Feb 22, 2002 |
| ओएस आवश्यकताओं | Windows, Windows 98, Windows 2000, Windows XP |
| आवश्यकताएँ | MS SQL Server 2000 |
| कुल डाउनलोड | 198 |
| कीमत | Free |
विवरण
SQL Server 7.0 और 2000 में स्ट्रक्चर्ड क्वेरी लैंग्वेज (SQL) की विशेषताओं में से एक दूरस्थ डेटा स्रोतों से कनेक्ट करने की क्षमता है। इस सुविधा की एक क्षमता Ã????Ã???Ã??Ã?¢??तदर्थ????Ã???Ã?Ã?¢?¢ का उपयोग करने की क्षमता है? कम-अक्सर उपयोग किए जाने वाले डेटा-स्रोतों के लिए लिंक किए गए सर्वर को सेट किए बिना दूरस्थ डेटा स्रोतों से कनेक्ट करने के लिए कनेक्शन। यह OLE DB प्रदाताओं के उपयोग के माध्यम से संभव हुआ है, जो निम्न-स्तरीय डेटा स्रोत प्रदाता हैं। दूरस्थ डेटा स्रोत से कनेक्ट करने के लिए किसी क्वेरी में सीधे नाम से OLE DB प्रदाता को कॉल करके यह क्षमता संभव की जाती है।
तदर्थ कनेक्शन में OLE DB प्रदाता नामों के संचालन में एक अनियंत्रित बफर मौजूद है। एक परिणाम के रूप में एक बफर ओवररन हो सकता है और इसका उपयोग SQL सर्वर सेवा को विफल करने के लिए या SQL सर्वर के सुरक्षा संदर्भ में कोड चलाने के लिए किया जा सकता है। SQL सर्वर को विभिन्न सुरक्षा संदर्भों में चलाने के लिए कॉन्फ़िगर किया जा सकता है, और डिफ़ॉल्ट रूप से एक डोमेन उपयोगकर्ता के रूप में चलता है। हमलावर को जो सटीक विशेषाधिकार प्राप्त हो सकते हैं, वह उस विशिष्ट सुरक्षा संदर्भ पर निर्भर करेगा जिसमें सेवा चलती है।
एक हमलावर दो तरीकों में से एक में इस भेद्यता का फायदा उठा सकता है। वे एक डेटाबेस क्वेरी को लोड और निष्पादित करने का प्रयास कर सकते हैं जो प्रभावित कार्यों में से एक को कॉल करती है। इसके विपरीत, यदि एक वेब-साइट या अन्य डेटाबेस फ्रंट-एंड को मनमाने प्रश्नों तक पहुंचने और संसाधित करने के लिए कॉन्फ़िगर किया गया था, तो हमलावर के लिए इनपुट प्रदान करना संभव हो सकता है जिससे क्वेरी उचित विकृत पैरामीटर के साथ प्रश्न में कार्यों में से एक को कॉल कर सके। .