Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Ausführung | Q316333 |
|---|---|
| Herausgeber | Microsoft |
| Veröffentlichungsdatum | 25.08.2008 |
| Datum hinzugefügt | 22.02.2002 |
| Os Anforderungen | Windows, Windows 98, Windows 2000, Windows XP |
| Bedarf | MS SQL Server 2000 |
| Downloads insgesamt | 198 |
| Preis | Free |
Beschreibung
Eines der Features von Structured Query Language (SQL) in SQL Server 7.0 und 2000 ist die Möglichkeit, eine Verbindung zu Remotedatenquellen herzustellen. Eine Fähigkeit dieser Funktion ist die Fähigkeit, Ã????Ã???Ã??Ã?¢??ad hocÃ????Ã???Ã??Ã?¢?? zu verwenden. Verbindungen, um eine Verbindung zu entfernten Datenquellen herzustellen, ohne einen Verbindungsserver für weniger häufig verwendete Datenquellen einzurichten. Dies wird durch die Verwendung von OLE DB-Anbietern ermöglicht, bei denen es sich um Low-Level-Datenquellenanbieter handelt. Diese Funktion wird ermöglicht, indem der OLE DB-Anbieter direkt nach Name in einer Abfrage aufgerufen wird, um eine Verbindung mit der Remotedatenquelle herzustellen.
Bei der Verarbeitung von OLE DB-Anbieternamen in Ad-hoc-Verbindungen existiert ein ungeprüfter Puffer. Als Ergebnis könnte ein Pufferüberlauf auftreten, der entweder dazu führen könnte, dass der SQL Server-Dienst fehlschlägt, oder dass Code im Sicherheitskontext von SQL Server ausgeführt wird. SQL Server kann für die Ausführung in verschiedenen Sicherheitskontexten konfiguriert werden und wird standardmäßig als Domänenbenutzer ausgeführt. Die genauen Privilegien, die der Angreifer erlangen könnte, würden von dem spezifischen Sicherheitskontext abhängen, in dem der Dienst ausgeführt wird.
Ein Angreifer kann diese Schwachstelle auf zwei Arten ausnutzen. Sie könnten versuchen, eine Datenbankabfrage zu laden und auszuführen, die eine der betroffenen Funktionen aufruft. Wenn umgekehrt eine Website oder ein anderes Datenbank-Front-End für den Zugriff auf und die Verarbeitung beliebiger Abfragen konfiguriert wäre, könnte es einem Angreifer möglich sein, Eingaben bereitzustellen, die dazu führen würden, dass die Abfrage eine der fraglichen Funktionen mit den entsprechenden fehlerhaften Parametern aufruft .