MS

Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers

ਪ੍ਰਕਾਸ਼ਕ: Microsoft
Virus scanned Windows Free
ਵਰਜਨQ316333
ਪ੍ਰਕਾਸ਼ਕMicrosoft
ਰਿਹਾਈ ਤਾਰੀਖAug 25, 2008
ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈFeb 22, 2002
ਓਸ ਜਰੂਰਤਾਂWindows, Windows 98, Windows 2000, Windows XP
ਜਰੂਰਤਾਂMS SQL Server 2000
ਕੁੱਲ ਡਾਉਨਲੋਡਸ198
ਮੁੱਲFree

ਵੇਰਵਾ

SQL ਸਰਵਰ 7.0 ਅਤੇ 2000 ਵਿੱਚ ਸਟ੍ਰਕਚਰਡ ਕਿਊਰੀ ਲੈਂਗੂਏਜ (SQL) ਦੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਰਿਮੋਟ ਡੇਟਾ ਸਰੋਤਾਂ ਨਾਲ ਜੁੜਨ ਦੀ ਯੋਗਤਾ ਹੈ। ਇਸ ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਇੱਕ ਸਮਰੱਥਾ Ã????Ã???Ã?Ã?Ã?¢?ad hocÃ????Ã???Ã??Ã?Ã?¢?? ਵਰਤਣ ਦੀ ਯੋਗਤਾ ਹੈ। ਘੱਟ-ਅਕਸਰ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਡੇਟਾ-ਸਰੋਤਾਂ ਲਈ ਲਿੰਕ ਕੀਤੇ ਸਰਵਰ ਨੂੰ ਸਥਾਪਤ ਕੀਤੇ ਬਿਨਾਂ ਰਿਮੋਟ ਡੇਟਾ ਸਰੋਤਾਂ ਨਾਲ ਜੁੜਨ ਲਈ ਕਨੈਕਸ਼ਨ। ਇਹ OLE DB ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਵਰਤੋਂ ਦੁਆਰਾ ਸੰਭਵ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਜੋ ਕਿ ਘੱਟ-ਪੱਧਰੀ ਡਾਟਾ ਸਰੋਤ ਪ੍ਰਦਾਤਾ ਹਨ। ਇਹ ਸਮਰੱਥਾ ਰਿਮੋਟ ਡੇਟਾ ਸਰੋਤ ਨਾਲ ਜੁੜਨ ਲਈ ਇੱਕ ਪੁੱਛਗਿੱਛ ਵਿੱਚ OLE DB ਪ੍ਰਦਾਤਾ ਨੂੰ ਸਿੱਧੇ ਨਾਮ ਦੁਆਰਾ ਬੁਲਾ ਕੇ ਸੰਭਵ ਬਣਾਇਆ ਗਿਆ ਹੈ।

ਐਡਹਾਕ ਕਨੈਕਸ਼ਨਾਂ ਵਿੱਚ OLE DB ਪ੍ਰਦਾਤਾ ਦੇ ਨਾਵਾਂ ਦੇ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਇੱਕ ਅਣਚੈਕ ਬਫਰ ਮੌਜੂਦ ਹੈ। ਇੱਕ ਬਫਰ ਓਵਰਰਨ ਨਤੀਜੇ ਵਜੋਂ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਜਾਂ ਤਾਂ SQL ਸਰਵਰ ਸੇਵਾ ਨੂੰ ਅਸਫਲ ਕਰਨ ਲਈ, ਜਾਂ SQL ਸਰਵਰ ਦੇ ਸੁਰੱਖਿਆ ਸੰਦਰਭ ਵਿੱਚ ਕੋਡ ਨੂੰ ਚਲਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। SQL ਸਰਵਰ ਨੂੰ ਵੱਖ-ਵੱਖ ਸੁਰੱਖਿਆ ਸੰਦਰਭਾਂ ਵਿੱਚ ਚਲਾਉਣ ਲਈ ਕੌਂਫਿਗਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਅਤੇ ਮੂਲ ਰੂਪ ਵਿੱਚ ਇੱਕ ਡੋਮੇਨ ਉਪਭੋਗਤਾ ਵਜੋਂ ਚੱਲਦਾ ਹੈ। ਹਮਲਾਵਰ ਨੂੰ ਜੋ ਸਟੀਕ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਹੋ ਸਕਦੇ ਹਨ ਉਹ ਖਾਸ ਸੁਰੱਖਿਆ ਸੰਦਰਭ 'ਤੇ ਨਿਰਭਰ ਕਰਨਗੇ ਜਿਸ ਵਿੱਚ ਸੇਵਾ ਚੱਲਦੀ ਹੈ।

ਇੱਕ ਹਮਲਾਵਰ ਦੋ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਇਸ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦਾ ਹੈ। ਉਹ ਇੱਕ ਡਾਟਾਬੇਸ ਪੁੱਛਗਿੱਛ ਨੂੰ ਲੋਡ ਕਰਨ ਅਤੇ ਚਲਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਪ੍ਰਭਾਵਿਤ ਫੰਕਸ਼ਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਨੂੰ ਕਾਲ ਕਰਦਾ ਹੈ। ਇਸ ਦੇ ਉਲਟ, ਜੇਕਰ ਕਿਸੇ ਵੈਬ-ਸਾਈਟ ਜਾਂ ਹੋਰ ਡੇਟਾਬੇਸ ਫਰੰਟ-ਐਂਡ ਨੂੰ ਆਪਹੁਦਰੇ ਸਵਾਲਾਂ ਨੂੰ ਐਕਸੈਸ ਕਰਨ ਅਤੇ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਲਈ ਕੌਂਫਿਗਰ ਕੀਤਾ ਗਿਆ ਸੀ, ਤਾਂ ਹਮਲਾਵਰ ਲਈ ਇਨਪੁਟ ਪ੍ਰਦਾਨ ਕਰਨਾ ਸੰਭਵ ਹੋ ਸਕਦਾ ਹੈ ਜਿਸ ਨਾਲ ਪੁੱਛਗਿੱਛ ਨੂੰ ਉਚਿਤ ਨੁਕਸਦਾਰ ਪੈਰਾਮੀਟਰਾਂ ਦੇ ਨਾਲ ਪ੍ਰਸ਼ਨ ਵਿੱਚ ਕਿਸੇ ਇੱਕ ਫੰਕਸ਼ਨ ਨੂੰ ਕਾਲ ਕਰਨ ਦਾ ਕਾਰਨ ਬਣੇਗਾ। .