Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Versie | Q316333 |
|---|---|
| Uitgever | Microsoft |
| Datum van publicatie | Aug 25, 2008 |
| Datum toegevoegd | Feb 22, 2002 |
| OS-vereisten | Windows, Windows 98, Windows 2000, Windows XP |
| Voorwaarden | MS SQL Server 2000 |
| Totaal aantal downloads | 198 |
| Prijs | Free |
Omschrijving
Een van de kenmerken van Structured Query Language (SQL) in SQL Server 7.0 en 2000 is de mogelijkheid om verbinding te maken met externe gegevensbronnen. Een mogelijkheid van deze functie is de mogelijkheid om �???�??�?�¢??ad hoc�???�???�?�?? te gebruiken. verbindingen om verbinding te maken met externe gegevensbronnen zonder een gekoppelde server in te stellen voor minder vaak gebruikte gegevensbronnen. Dit wordt mogelijk gemaakt door het gebruik van OLE DB-providers, dit zijn gegevensbronproviders op laag niveau. Deze mogelijkheid wordt mogelijk gemaakt door de OLE DB-provider rechtstreeks op naam aan te roepen in een query om verbinding te maken met de externe gegevensbron.
Er bestaat een niet-gecontroleerde buffer bij de verwerking van OLE DB-providernamen in ad-hocverbindingen. Als gevolg hiervan kan een bufferoverschrijding optreden die kan worden gebruikt om de SQL Server-service te laten mislukken of om ervoor te zorgen dat code wordt uitgevoerd in de beveiligingscontext van de SQL Server. SQL Server kan worden geconfigureerd om in verschillende beveiligingscontexten te worden uitgevoerd en wordt standaard uitgevoerd als een domeingebruiker. De precieze bevoegdheden die de aanvaller kan krijgen, zijn afhankelijk van de specifieke beveiligingscontext waarin de service wordt uitgevoerd.
Een aanvaller kan dit beveiligingslek op twee manieren misbruiken. Ze zouden kunnen proberen een databasequery te laden en uit te voeren die een van de getroffen functies aanroept. Omgekeerd, als een website of een andere database-front-end zou zijn geconfigureerd om willekeurige query's te openen en te verwerken, zou het voor een aanvaller mogelijk kunnen zijn om invoer te geven waardoor de query een van de functies in kwestie zou aanroepen met de juiste verkeerd ingedeelde parameters .