MS
Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
发行人:
Microsoft
Virus scanned
Windows
Free
下载 vQ316333
198 downloads
| 版 | Q316333 |
|---|---|
| 发行人 | Microsoft |
| 发布日期 | Aug 25, 2008 |
| 添加日期 | Feb 22, 2002 |
| 操作系统要求 | Windows, Windows 98, Windows 2000, Windows XP |
| 要求 | MS SQL Server 2000 |
| 下载总数 | 198 |
| 价钱 | Free |
描述
SQL Server 7.0 和 2000 中结构化查询语言 (SQL) 的功能之一是能够连接到远程数据源。此功能的一项功能是能够使用 Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢??连接到远程数据源,而无需为不常用的数据源设置链接服务器。这可以通过使用 OLE DB 提供程序来实现,这些提供程序是低级数据源提供程序。通过在查询中直接按名称调用 OLE DB 提供程序以连接到远程数据源,可以实现此功能。
在即席连接中处理 OLE DB 提供程序名称时存在未经检查的缓冲区。结果可能会发生缓冲区溢出,并可能用于导致 SQL Server 服务失败,或导致代码在 SQL Server 的安全上下文中运行。 SQL Server 可以配置为在各种安全上下文中运行,并且默认情况下以域用户身份运行。攻击者可以获得的确切权限将取决于服务运行的特定安全上下文。
攻击者可以通过以下两种方式之一利用此漏洞。他们可能会尝试加载和执行调用受影响函数之一的数据库查询。相反,如果将网站或其他数据库前端配置为访问和处理任意查询,则攻击者可能会提供输入,导致查询使用适当的格式错误的参数调用有问题的函数之一.