MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Հրատարակիչ: Microsoft
Virus scanned Windows Free
ՏարբերակQ316333
ՀրատարակիչMicrosoft
Թողարկման ամսաթիվAug 25, 2008
Ավելացման ամսաթիվըFeb 22, 2002
OS պահանջներըWindows, Windows 98, Windows 2000, Windows XP
ՊահանջներMS SQL Server 2000
Ընդհանուր ներբեռնումներ198
ԳինըFree

Նկարագրություն

SQL Server 7.0-ում և 2000-ում Structured Query Language (SQL) առանձնահատկություններից մեկը տվյալների հեռավոր աղբյուրներին միանալու հնարավորությունն է: Այս հատկանիշի մեկ հնարավորությունը Ã???Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? կապեր՝ տվյալների հեռավոր աղբյուրներին միանալու համար՝ առանց կապակցված սերվեր ստեղծելու ավելի քիչ հաճախ օգտագործվող տվյալների աղբյուրների համար: Դա հնարավոր է դարձել OLE DB պրովայդերների օգտագործման շնորհիվ, որոնք ցածր մակարդակի տվյալների աղբյուրների մատակարարներ են: Այս հնարավորությունը հնարավոր է դարձել՝ զանգահարելով OLE DB մատակարարին ուղղակիորեն անունով՝ հարցումում՝ հեռավոր տվյալների աղբյուրին միանալու համար:

Չստուգված բուֆեր գոյություն ունի ժամանակավոր կապերում OLE DB մատակարարների անունների մշակման մեջ: Արդյունքում կարող է առաջանալ բուֆերի գերբեռնում, որը կարող է օգտագործվել կա՛մ SQL Server ծառայության ձախողման, կա՛մ SQL Server-ի անվտանգության համատեքստում կոդի գործարկման պատճառ դառնալու համար: SQL Server-ը կարող է կազմաձևվել այնպես, որ գործարկվի անվտանգության տարբեր համատեքստերում և լռելյայն աշխատում է որպես տիրույթի օգտագործող: Հստակ արտոնությունները, որոնք կարող է ձեռք բերել հարձակվողը, կախված կլինեն անվտանգության հատուկ համատեքստից, որում գործում է ծառայությունը:

Հարձակվողը կարող է օգտագործել այս խոցելիությունը երկու եղանակներից մեկով: Նրանք կարող են փորձել բեռնել և կատարել տվյալների բազայի հարցում, որը կանչում է ազդակիր գործառույթներից մեկը: Ընդհակառակը, եթե վեբ կայքը կամ տվյալների բազայի այլ ճակատը կազմաձևված է կամայական հարցումներ մուտք գործելու և մշակելու համար, ապա հարձակվողը կարող է մուտքագրել մուտքեր, որոնք կհանգեցնեն հարցումը կանչելու խնդրո առարկա գործառույթներից մեկը համապատասխան սխալ պարամետրերով: .