Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| 버전 | Q316333 |
|---|---|
| 발행자 | Microsoft |
| 출시일 | Aug 25, 2008 |
| 추가 된 날짜 | Feb 22, 2002 |
| OS 요구 사항 | Windows, Windows 98, Windows 2000, Windows XP |
| 요구 사항 | MS SQL Server 2000 |
| 총 다운로드 | 198 |
| 가격 | Free |
기술
SQL Server 7.0 및 2000의 SQL(Structured Query Language) 기능 중 하나는 원격 데이터 원본에 연결하는 기능입니다. 이 기능의 한 가지 기능은 Ã????Ã???Ã??Ã?Ã?¢??ad hocÃ????Ã???Ã??Ã?Ã?¢??를 사용하는 기능입니다. 덜 자주 사용되는 데이터 소스에 대해 연결된 서버를 설정하지 않고 원격 데이터 소스에 연결하기 위한 연결. 이는 낮은 수준의 데이터 원본 공급자인 OLE DB 공급자를 사용하여 가능합니다. 이 기능은 쿼리에서 이름으로 직접 OLE DB 공급자를 호출하여 원격 데이터 원본에 연결함으로써 가능합니다.
임시 연결에서 OLE DB 공급자 이름을 처리할 때 검사되지 않은 버퍼가 있습니다. 결과적으로 버퍼 오버런이 발생할 수 있으며 SQL Server 서비스가 실패하도록 하거나 SQL Server의 보안 컨텍스트에서 코드를 실행하는 데 사용될 수 있습니다. SQL Server는 다양한 보안 컨텍스트에서 실행되도록 구성할 수 있으며 기본적으로 도메인 사용자로 실행됩니다. 공격자가 얻을 수 있는 정확한 권한은 서비스가 실행되는 특정 보안 컨텍스트에 따라 다릅니다.
공격자는 두 가지 방법 중 하나로 이 취약점을 악용할 수 있습니다. 영향을 받는 함수 중 하나를 호출하는 데이터베이스 쿼리를 로드하고 실행하려고 시도할 수 있습니다. 반대로 웹 사이트 또는 기타 데이터베이스 프런트 엔드가 임의의 쿼리에 액세스하고 처리하도록 구성된 경우 공격자가 적절한 기형 매개 변수를 사용하여 쿼리가 문제의 기능 중 하나를 호출하도록 하는 입력을 제공할 수 있습니다. .