MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

ਪ੍ਰਕਾਸ਼ਕ: Microsoft
ਵਾਇਰਸ ਸਕੈਨ ਕੀਤਾ Windows Free
ਡਾ .ਨਲੋਡ vQ316333 198 ਡਾਊਨਲੋਡ
ਵਰਜਨQ316333
ਪ੍ਰਕਾਸ਼ਕ Microsoft
ਰਿਹਾਈ ਤਾਰੀਖ25 ਅਗ 2008
ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ22 ਫ਼ਰ 2002
ਓਸ ਜਰੂਰਤਾਂWindows, Windows 98, Windows 2000, Windows XP
ਜਰੂਰਤਾਂMS SQL Server 2000
ਕੁੱਲ ਡਾਉਨਲੋਡਸ198
ਮੁੱਲFree

ਵੇਰਵਾ

SQL ਸਰਵਰ 7.0 ਅਤੇ 2000 ਵਿੱਚ ਸਟ੍ਰਕਚਰਡ ਕਿਊਰੀ ਲੈਂਗੂਏਜ (SQL) ਦੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਰਿਮੋਟ ਡੇਟਾ ਸਰੋਤਾਂ ਨਾਲ ਜੁੜਨ ਦੀ ਯੋਗਤਾ ਹੈ। ਇਸ ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਇੱਕ ਸਮਰੱਥਾ Ã????Ã???Ã?Ã?Ã?¢?ad hocÃ????Ã???Ã??Ã?Ã?¢?? ਵਰਤਣ ਦੀ ਯੋਗਤਾ ਹੈ। ਘੱਟ-ਅਕਸਰ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਡੇਟਾ-ਸਰੋਤਾਂ ਲਈ ਲਿੰਕ ਕੀਤੇ ਸਰਵਰ ਨੂੰ ਸਥਾਪਤ ਕੀਤੇ ਬਿਨਾਂ ਰਿਮੋਟ ਡੇਟਾ ਸਰੋਤਾਂ ਨਾਲ ਜੁੜਨ ਲਈ ਕਨੈਕਸ਼ਨ। ਇਹ OLE DB ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਵਰਤੋਂ ਦੁਆਰਾ ਸੰਭਵ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਜੋ ਕਿ ਘੱਟ-ਪੱਧਰੀ ਡਾਟਾ ਸਰੋਤ ਪ੍ਰਦਾਤਾ ਹਨ। ਇਹ ਸਮਰੱਥਾ ਰਿਮੋਟ ਡੇਟਾ ਸਰੋਤ ਨਾਲ ਜੁੜਨ ਲਈ ਇੱਕ ਪੁੱਛਗਿੱਛ ਵਿੱਚ OLE DB ਪ੍ਰਦਾਤਾ ਨੂੰ ਸਿੱਧੇ ਨਾਮ ਦੁਆਰਾ ਬੁਲਾ ਕੇ ਸੰਭਵ ਬਣਾਇਆ ਗਿਆ ਹੈ।

ਐਡਹਾਕ ਕਨੈਕਸ਼ਨਾਂ ਵਿੱਚ OLE DB ਪ੍ਰਦਾਤਾ ਦੇ ਨਾਵਾਂ ਦੇ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਇੱਕ ਅਣਚੈਕ ਬਫਰ ਮੌਜੂਦ ਹੈ। ਇੱਕ ਬਫਰ ਓਵਰਰਨ ਨਤੀਜੇ ਵਜੋਂ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਜਾਂ ਤਾਂ SQL ਸਰਵਰ ਸੇਵਾ ਨੂੰ ਅਸਫਲ ਕਰਨ ਲਈ, ਜਾਂ SQL ਸਰਵਰ ਦੇ ਸੁਰੱਖਿਆ ਸੰਦਰਭ ਵਿੱਚ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। SQL ਸਰਵਰ ਨੂੰ ਵੱਖ-ਵੱਖ ਸੁਰੱਖਿਆ ਸੰਦਰਭਾਂ ਵਿੱਚ ਚਲਾਉਣ ਲਈ ਕੌਂਫਿਗਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਅਤੇ ਮੂਲ ਰੂਪ ਵਿੱਚ ਇੱਕ ਡੋਮੇਨ ਉਪਭੋਗਤਾ ਵਜੋਂ ਚੱਲਦਾ ਹੈ। ਹਮਲਾਵਰ ਨੂੰ ਜੋ ਸਟੀਕ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਹੋ ਸਕਦੇ ਹਨ ਉਹ ਖਾਸ ਸੁਰੱਖਿਆ ਸੰਦਰਭ 'ਤੇ ਨਿਰਭਰ ਕਰਨਗੇ ਜਿਸ ਵਿੱਚ ਸੇਵਾ ਚੱਲਦੀ ਹੈ।

ਇੱਕ ਹਮਲਾਵਰ ਦੋ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਇਸ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ। ਉਹ ਇੱਕ ਡਾਟਾਬੇਸ ਪੁੱਛਗਿੱਛ ਨੂੰ ਲੋਡ ਕਰਨ ਅਤੇ ਚਲਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਪ੍ਰਭਾਵਿਤ ਫੰਕਸ਼ਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਨੂੰ ਕਾਲ ਕਰਦਾ ਹੈ। ਇਸ ਦੇ ਉਲਟ, ਜੇਕਰ ਕਿਸੇ ਵੈਬ-ਸਾਈਟ ਜਾਂ ਹੋਰ ਡੇਟਾਬੇਸ ਫਰੰਟ-ਐਂਡ ਨੂੰ ਆਪਹੁਦਰੇ ਸਵਾਲਾਂ ਨੂੰ ਐਕਸੈਸ ਕਰਨ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਲਈ ਕੌਂਫਿਗਰ ਕੀਤਾ ਗਿਆ ਸੀ, ਤਾਂ ਹਮਲਾਵਰ ਲਈ ਇਨਪੁਟ ਪ੍ਰਦਾਨ ਕਰਨਾ ਸੰਭਵ ਹੋ ਸਕਦਾ ਹੈ ਜਿਸ ਨਾਲ ਪੁੱਛਗਿੱਛ ਨੂੰ ਉਚਿਤ ਨੁਕਸਦਾਰ ਪੈਰਾਮੀਟਰਾਂ ਦੇ ਨਾਲ ਪ੍ਰਸ਼ਨ ਵਿੱਚ ਕਿਸੇ ਇੱਕ ਫੰਕਸ਼ਨ ਨੂੰ ਕਾਲ ਕਰਨ ਦਾ ਕਾਰਨ ਬਣੇਗਾ। .

ਸਮਾਨ ਪ੍ਰੋਗਰਾਮ

ਵਿਕਲਪ

ਇਸ ਪ੍ਰਕਾਸ਼ਕ ਤੋਂ ਹੋਰ