Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| संस्करण | Q316333 |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ अगस्ट २५ |
| मिति थपियो | २००२ फेब्रुअरी २२ |
| ओएस आवश्यकताहरू | Windows, Windows 98, Windows 2000, Windows XP |
| आवश्यकताहरु | MS SQL Server 2000 |
| कुल डाउनलोड | १९८ |
| मूल्य | Free |
वर्णन
SQL Server 7.0 र 2000 मा स्ट्रक्चर्ड क्वेरी ल्याङ्ग्वेज (SQL) को विशेषताहरू मध्ये एक रिमोट डेटा स्रोतहरूमा जडान गर्ने क्षमता हो। यस सुविधाको एउटा क्षमता भनेको प्रयोग गर्ने क्षमता हो? कम-प्रयोग गरिएको डेटा-स्रोतहरूको लागि लिङ्क गरिएको सर्भर सेटअप नगरी टाढाको डेटा स्रोतहरूमा जडान गर्न जडानहरू। यो OLE DB प्रदायकहरूको प्रयोगद्वारा सम्भव भएको हो, जुन निम्न-स्तरको डेटा स्रोत प्रदायकहरू हुन्। यो क्षमता टाढाको डेटा स्रोतमा जडान गर्नको लागि सोधिएको नामबाट सीधा OLE DB प्रदायकलाई बोलाएर सम्भव बनाइएको छ।
तदर्थ जडानहरूमा OLE DB प्रदायक नामहरूको ह्यान्डलिङमा जाँच नगरिएको बफर अवस्थित छ। बफर ओभररन परिणामको रूपमा हुन सक्छ र SQL सर्भर सेवा असफल हुन वा SQL सर्भरको सुरक्षा सन्दर्भमा कोड चलाउनको लागि प्रयोग गर्न सकिन्छ। SQL सर्भर विभिन्न सुरक्षा सन्दर्भहरूमा चलाउन कन्फिगर गर्न सकिन्छ, र पूर्वनिर्धारित रूपमा डोमेन प्रयोगकर्ताको रूपमा चल्छ। आक्रमणकारीले प्राप्त गर्न सक्ने सटीक विशेषाधिकारहरू सेवा चल्ने विशिष्ट सुरक्षा सन्दर्भमा निर्भर हुनेछ।
एक आक्रमणकारीले यो कमजोरीलाई दुई मध्ये एक तरिकामा प्रयोग गर्न सक्छ। तिनीहरूले डाटाबेस क्वेरी लोड गर्न र कार्यान्वयन गर्ने प्रयास गर्न सक्दछन् जसले प्रभावित कार्यहरू मध्ये एकलाई कल गर्दछ। यसको विपरित, यदि कुनै वेब-साइट वा अन्य डाटाबेस फ्रन्ट-एन्डलाई स्वेच्छाचारी प्रश्नहरू पहुँच गर्न र प्रशोधन गर्न कन्फिगर गरिएको थियो भने, यो आक्रमणकर्ताले इनपुटहरू प्रदान गर्न सम्भव हुन सक्छ जसले क्वेरीलाई उपयुक्त विकृत प्यारामिटरहरूको साथ प्रश्नमा रहेको कार्यहरू मध्ये कुनै एकलाई कल गर्न दिन्छ। ।