Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers
| ورژن | Q316333 |
|---|---|
| ناشر | Microsoft |
| رہائی کی تاریخ | Aug 25, 2008 |
| تاریخ شامل کی گئی | Feb 22, 2002 |
| OS کی ضروریات | Windows, Windows 98, Windows 2000, Windows XP |
| تقاضے | MS SQL Server 2000 |
| کل ڈاؤن لوڈ | 198 |
| قیمت | Free |
تفصیل
SQL Server 7.0 اور 2000 میں Structured Query Language (SQL) کی خصوصیات میں سے ایک ریموٹ ڈیٹا کے ذرائع سے مربوط ہونے کی صلاحیت ہے۔ اس خصوصیت کی ایک صلاحیت Ã????Ã???Ã??Ã?Ã?¢?? ad hocÃ????Ã???Ã??Ã?Ã?¢?? استعمال کرنے کی صلاحیت ہے کم کثرت سے استعمال ہونے والے ڈیٹا ذرائع کے لیے لنک کردہ سرور قائم کیے بغیر ریموٹ ڈیٹا کے ذرائع سے جڑنے کے لیے کنکشن۔ یہ OLE DB فراہم کنندگان کے استعمال سے ممکن ہوا ہے، جو کہ کم درجے کے ڈیٹا سورس فراہم کرنے والے ہیں۔ یہ قابلیت ریموٹ ڈیٹا سورس سے مربوط ہونے کے لیے ایک سوال میں OLE DB فراہم کنندہ کو براہ راست نام کے ذریعے طلب کرکے ممکن بنایا گیا ہے۔
ایڈہاک کنکشنز میں OLE DB فراہم کنندگان کے ناموں کی ہینڈلنگ میں ایک غیر چیک شدہ بفر موجود ہے۔ ایک بفر اووررن نتیجے کے طور پر ہوسکتا ہے اور اس کا استعمال یا تو SQL سرور سروس کے ناکام ہونے کا سبب بن سکتا ہے، یا ایس کیو ایل سرور کے حفاظتی تناظر میں کوڈ کو چلانے کا سبب بن سکتا ہے۔ SQL سرور کو مختلف سیکورٹی سیاق و سباق میں چلانے کے لیے ترتیب دیا جا سکتا ہے، اور بطور ڈیفالٹ ڈومین صارف کے طور پر چلتا ہے۔ حملہ آور کو جو مخصوص مراعات حاصل ہو سکتی ہیں اس کا انحصار اس مخصوص حفاظتی تناظر پر ہوگا جس میں سروس چلتی ہے۔
حملہ آور دو طریقوں میں سے کسی ایک طریقے سے اس کمزوری کا فائدہ اٹھا سکتا ہے۔ وہ ڈیٹا بیس کے استفسار کو لوڈ کرنے اور اس پر عمل درآمد کرنے کی کوشش کر سکتے ہیں جو متاثرہ فنکشنز میں سے ایک کو کال کرتا ہے۔ اس کے برعکس، اگر کسی ویب سائٹ یا دوسرے ڈیٹا بیس کے فرنٹ اینڈ کو صوابدیدی سوالات تک رسائی اور کارروائی کرنے کے لیے ترتیب دیا گیا تھا، تو حملہ آور کے لیے ان پٹ فراہم کرنا ممکن ہو سکتا ہے جس کی وجہ سے استفسار مناسب خرابی والے پیرامیٹرز کے ساتھ زیربحث فنکشنز میں سے کسی ایک کو کال کر سکتا ہے۔ .