Aller au contenu
MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

Éditeur: Microsoft
Scanné pour les virus Windows Free
Télécharger vQ316333 198 téléchargements
VersionQ316333
Éditeur Microsoft
Date de sortie25 août 2008
Date ajoutée22 févr. 2002
Exigences OSWindows, Windows 98, Windows 2000, Windows XP
ExigencesMS SQL Server 2000
Total téléchargements198
PrixFree

La description

L'une des fonctionnalités du langage SQL (Structured Query Language) dans SQL Server 7.0 et 2000 est la possibilité de se connecter à des sources de données distantes. Une capacité de cette fonctionnalité est la possibilité d'utiliser Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? connexions pour se connecter à des sources de données distantes sans configurer de serveur lié pour les sources de données moins souvent utilisées. Cela est rendu possible grâce à l'utilisation de fournisseurs OLE DB, qui sont des fournisseurs de sources de données de bas niveau. Cette fonctionnalité est rendue possible en appelant le fournisseur OLE DB directement par son nom dans une requête pour se connecter à la source de données distante.

Un tampon non contrôlé existe dans la gestion des noms de fournisseur OLE DB dans les connexions ad hoc. Un débordement de mémoire tampon peut en résulter et peut être utilisé soit pour provoquer l'échec du service SQL Server, soit pour provoquer l'exécution de code dans le contexte de sécurité de SQL Server. SQL Server peut être configuré pour s'exécuter dans divers contextes de sécurité et s'exécute par défaut en tant qu'utilisateur de domaine. Les privilèges précis que l'attaquant pourrait obtenir dépendraient du contexte de sécurité spécifique dans lequel le service s'exécute.

Un attaquant pourrait exploiter cette vulnérabilité de deux manières. Ils pourraient tenter de charger et d'exécuter une requête de base de données qui appelle l'une des fonctions concernées. Inversement, si un site Web ou une autre base de données frontale était configuré pour accéder et traiter des requêtes arbitraires, il pourrait être possible pour un attaquant de fournir des entrées qui amèneraient la requête à appeler l'une des fonctions en question avec les paramètres malformés appropriés. .

Programmes similaires

Alternatives

Plus de ce même éditeur