Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| Нускасы | Q316333 |
|---|---|
| Publisher | Microsoft |
| Чыккан датасы | 2008-ж., 25-авг. |
| Кошулган күнү | 2002-ж., 22-фев. |
| Os талаптар | Windows, Windows 98, Windows 2000, Windows XP |
| Талаптар | MS SQL Server 2000 |
| Жалпы жүктөлүүлөр | 198 |
| Баасы | Free |
Сүрөттөмө
SQL Server 7.0 жана 2000-де структураланган суроо тилинин (SQL) өзгөчөлүктөрүнүн бири алыскы маалымат булактарына туташуу мүмкүнчүлүгү болуп саналат. Бул өзгөчөлүктүн бир мүмкүнчүлүгү Ã???Ã???Ã??Ã?¢??ad hocÃ???Ã???Ã??Ã?¢?? сейрек колдонулган маалымат булактары үчүн байланышкан серверди орнотпостон алыскы маалымат булактарына туташуу. Бул төмөнкү деңгээлдеги маалымат булагы провайдерлери болгон OLE DB провайдерлерин колдонуу аркылуу мүмкүн болот. Бул мүмкүнчүлүк алыскы маалымат булагына туташуу үчүн суроодо түздөн-түз аты менен OLE DB провайдерин чакыруу аркылуу мүмкүн болот.
Текшерилбеген буфер атайын туташууларда OLE DB провайдерлеринин аттары менен иштөөдө бар. Натыйжада буфер ашып кетиши мүмкүн жана SQL Server кызматынын иштебей калышына же коддун SQL серверинин коопсуздук контекстинде иштешине себеп болушу үчүн колдонулушу мүмкүн. SQL Server ар кандай коопсуздук контексттеринде иштөө үчүн конфигурацияланышы мүмкүн жана демейки боюнча домен колдонуучусу катары иштейт. Чабуулчу ээ боло турган так артыкчылыктар кызмат иштеп жаткан коопсуздуктун конкреттүү контекстине жараша болот.
Чабуулчу бул кемчиликти эки жолдун бири менен пайдалана алат. Алар таасир эткен функциялардын бирин чакырган маалымат базасынын суроосун жүктөөгө жана аткарууга аракет кылышы мүмкүн. Тескерисинче, эгер веб-сайт же башка маалымат базасы ыктыярдуу суроо-талаптарга жетүү жана иштетүү үчүн конфигурацияланган болсо, чабуулчу тиешелүү туура эмес форматталган параметрлер менен сурамдын каралып жаткан функциялардын бирин чакыруусуна алып келүүчү киргизүүлөрдү камсыздай алат. .