Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versi: kapan | Q316333 |
|---|---|
| Penerbit | Microsoft |
| Tanggal rilis | Aug 25, 2008 |
| Tanggal Ditambahkan | Feb 22, 2002 |
| Persyaratan OS | Windows, Windows 98, Windows 2000, Windows XP |
| Persyaratan | MS SQL Server 2000 |
| Total unduhan | 198 |
| Harga | Free |
Deskripsi
Salah satu fitur Structured Query Language (SQL) di SQL Server 7.0 dan 2000 adalah kemampuannya untuk terhubung ke sumber data jarak jauh. Salah satu kemampuan fitur ini adalah kemampuan untuk menggunakan �???�??�?�¢??ad hoc�???�??�?�¢?? koneksi untuk terhubung ke sumber data jarak jauh tanpa menyiapkan server tertaut untuk sumber data yang jarang digunakan. Ini dimungkinkan melalui penggunaan penyedia OLE DB, yang merupakan penyedia sumber data tingkat rendah. Kemampuan ini dimungkinkan dengan memanggil penyedia OLE DB secara langsung dengan nama dalam kueri untuk menyambungkan ke sumber data jarak jauh.
Buffer yang tidak dicentang ada dalam penanganan nama penyedia OLE DB dalam koneksi ad hoc. Buffer overrun dapat terjadi sebagai hasilnya dan dapat digunakan untuk menyebabkan layanan SQL Server gagal, atau menyebabkan kode berjalan dalam konteks keamanan SQL Server. SQL Server dapat dikonfigurasi untuk dijalankan dalam berbagai konteks keamanan, dan secara default berjalan sebagai pengguna domain. Hak istimewa yang tepat yang dapat diperoleh penyerang akan bergantung pada konteks keamanan spesifik tempat layanan dijalankan.
Seorang penyerang dapat mengeksploitasi kerentanan ini dengan salah satu dari dua cara. Mereka dapat mencoba memuat dan menjalankan kueri basis data yang memanggil salah satu fungsi yang terpengaruh. Sebaliknya, jika situs web atau front-end database lainnya dikonfigurasi untuk mengakses dan memproses kueri arbitrer, penyerang dapat memberikan masukan yang akan menyebabkan kueri memanggil salah satu fungsi yang dimaksud dengan parameter cacat yang sesuai. .