Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Տարբերակ | Q316333 |
|---|---|
| Հրատարակիչ | Microsoft |
| Թողարկման ամսաթիվ | Aug 25, 2008 |
| Ավելացման ամսաթիվը | Feb 22, 2002 |
| OS պահանջները | Windows, Windows 98, Windows 2000, Windows XP |
| Պահանջներ | MS SQL Server 2000 |
| Ընդհանուր ներբեռնումներ | 198 |
| Գինը | Free |
Նկարագրություն
SQL Server 7.0-ում և 2000-ում Structured Query Language (SQL) առանձնահատկություններից մեկը տվյալների հեռավոր աղբյուրներին միանալու հնարավորությունն է: Այս հատկանիշի մեկ հնարավորությունը Ã???Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? կապեր՝ տվյալների հեռավոր աղբյուրներին միանալու համար՝ առանց կապակցված սերվեր ստեղծելու ավելի քիչ հաճախ օգտագործվող տվյալների աղբյուրների համար: Դա հնարավոր է դարձել OLE DB պրովայդերների օգտագործման շնորհիվ, որոնք ցածր մակարդակի տվյալների աղբյուրների մատակարարներ են: Այս հնարավորությունը հնարավոր է դարձել՝ զանգահարելով OLE DB մատակարարին ուղղակիորեն անունով՝ հարցումում՝ հեռավոր տվյալների աղբյուրին միանալու համար:
Չստուգված բուֆեր գոյություն ունի ժամանակավոր կապերում OLE DB մատակարարների անունների մշակման մեջ: Արդյունքում կարող է առաջանալ բուֆերի գերբեռնում, որը կարող է օգտագործվել կա՛մ SQL Server ծառայության ձախողման, կա՛մ SQL Server-ի անվտանգության համատեքստում կոդի գործարկման պատճառ դառնալու համար: SQL Server-ը կարող է կազմաձևվել այնպես, որ գործարկվի անվտանգության տարբեր համատեքստերում և լռելյայն աշխատում է որպես տիրույթի օգտագործող: Հստակ արտոնությունները, որոնք կարող է ձեռք բերել հարձակվողը, կախված կլինեն անվտանգության հատուկ համատեքստից, որում գործում է ծառայությունը:
Հարձակվողը կարող է օգտագործել այս խոցելիությունը երկու եղանակներից մեկով: Նրանք կարող են փորձել բեռնել և կատարել տվյալների բազայի հարցում, որը կանչում է ազդակիր գործառույթներից մեկը: Ընդհակառակը, եթե վեբ կայքը կամ տվյալների բազայի այլ ճակատը կազմաձևված է կամայական հարցումներ մուտք գործելու և մշակելու համար, ապա հարձակվողը կարող է մուտքագրել մուտքեր, որոնք կհանգեցնեն հարցումը կանչելու խնդրո առարկա գործառույթներից մեկը համապատասխան սխալ պարամետրերով: .