कन्टेन्टमा जानुहोस्
MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

प्रकाशक: Microsoft
भाइरस स्केन गरिएको Windows Free
संस्करणQ316333
प्रकाशक Microsoft
जारी मिति२००८ अगस्ट २५
मिति थपियो२००२ फेब्रुअरी २२
ओएस आवश्यकताहरूWindows, Windows 98, Windows 2000, Windows XP
आवश्यकताहरुMS SQL Server 2000
कुल डाउनलोड१९८
मूल्यFree

वर्णन

SQL Server 7.0 र 2000 मा स्ट्रक्चर्ड क्वेरी ल्याङ्ग्वेज (SQL) को विशेषताहरू मध्ये एक रिमोट डेटा स्रोतहरूमा जडान गर्ने क्षमता हो। यस सुविधाको एउटा क्षमता भनेको प्रयोग गर्ने क्षमता हो? कम-प्रयोग गरिएको डेटा-स्रोतहरूको लागि लिङ्क गरिएको सर्भर सेटअप नगरी टाढाको डेटा स्रोतहरूमा जडान गर्न जडानहरू। यो OLE DB प्रदायकहरूको प्रयोगद्वारा सम्भव भएको हो, जुन निम्न-स्तरको डेटा स्रोत प्रदायकहरू हुन्। यो क्षमता टाढाको डेटा स्रोतमा जडान गर्नको लागि सोधिएको नामबाट सीधा OLE DB प्रदायकलाई बोलाएर सम्भव बनाइएको छ।

तदर्थ जडानहरूमा OLE DB प्रदायक नामहरूको ह्यान्डलिङमा जाँच नगरिएको बफर अवस्थित छ। बफर ओभररन परिणामको रूपमा हुन सक्छ र SQL सर्भर सेवा असफल हुन वा SQL सर्भरको सुरक्षा सन्दर्भमा कोड चलाउनको लागि प्रयोग गर्न सकिन्छ। SQL सर्भर विभिन्न सुरक्षा सन्दर्भहरूमा चलाउन कन्फिगर गर्न सकिन्छ, र पूर्वनिर्धारित रूपमा डोमेन प्रयोगकर्ताको रूपमा चल्छ। आक्रमणकारीले प्राप्त गर्न सक्ने सटीक विशेषाधिकारहरू सेवा चल्ने विशिष्ट सुरक्षा सन्दर्भमा निर्भर हुनेछ।

एक आक्रमणकारीले यो कमजोरीलाई दुई मध्ये एक तरिकामा प्रयोग गर्न सक्छ। तिनीहरूले डाटाबेस क्वेरी लोड गर्न र कार्यान्वयन गर्ने प्रयास गर्न सक्दछन् जसले प्रभावित कार्यहरू मध्ये एकलाई कल गर्दछ। यसको विपरित, यदि कुनै वेब-साइट वा अन्य डाटाबेस फ्रन्ट-एन्डलाई स्वेच्छाचारी प्रश्नहरू पहुँच गर्न र प्रशोधन गर्न कन्फिगर गरिएको थियो भने, यो आक्रमणकर्ताले इनपुटहरू प्रदान गर्न सम्भव हुन सक्छ जसले क्वेरीलाई उपयुक्त विकृत प्यारामिटरहरूको साथ प्रश्नमा रहेको कार्यहरू मध्ये कुनै एकलाई कल गर्न दिन्छ। ।

समान कार्यक्रमहरू

विकल्पहरू

यस प्रकाशकबाट थप