MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

出版社: Microsoft
ウイルススキャン済み Windows Free
ダウンロード vQ316333 198 ダウンロード
バージョンQ316333
出版社 Microsoft
発売日2008/08/25
追加された日付2002/02/22
OSの要件Windows, Windows 98, Windows 2000, Windows XP
要件MS SQL Server 2000
総ダウンロード数198
価格Free

説明

SQL Server 7.0 および 2000 の構造化照会言語 (SQL) の機能の 1 つは、リモート データ ソースに接続する機能です。この機能の 1 つの機能は、「????ã???ã??ã?â¢??ad hocã????ã???ã??ã?â¢??」を使用する機能です。使用頻度の低いデータ ソース用にリンク サーバーをセットアップせずに、リモート データ ソースに接続するための接続。これは、低レベルのデータ ソース プロバイダーである OLE DB プロバイダーを使用することで可能になります。この機能は、クエリで名前を指定して OLE DB プロバイダーを直接呼び出し、リモート データ ソースに接続することで可能になります。

アドホック接続での OLE DB プロバイダー名の処理に未チェックのバッファーが存在します。その結果、バッファ オーバーランが発生し、SQL Server サービスが失敗したり、SQL Server のセキュリティ コンテキストでコードが実行されたりする可能性があります。 SQL Server はさまざまなセキュリティ コンテキストで実行するように構成でき、既定ではドメイン ユーザーとして実行されます。攻撃者が取得できる正確な権限は、サービスが実行される特定のセキュリティ コンテキストによって異なります。

攻撃者は、2 つの方法のいずれかでこの脆弱性を悪用する可能性があります。影響を受ける関数の 1 つを呼び出すデータベース クエリを読み込んで実行しようとする可能性があります。逆に、Web サイトまたはその他のデータベース フロントエンドが任意のクエリにアクセスして処理するように構成されている場合、攻撃者は、適切な不正なパラメータを使用して、クエリが問題の関数の 1 つを呼び出す入力を提供する可能性があります。 .

類似プログラム

代替案

この出版社の他の作品