¿Has usado Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers para Windows?
Descripción del desarrollador
Existe un búfer no controlado en el manejo de los nombres de los proveedores OLE DB en conexiones ad hoc. Podría ocurrir un desbordamiento de búfer como resultado y podría ser utilizado para causar que el servicio de SQL Server falle, o para ejecutar código en el contexto de seguridad del SQL Server. SQL Server puede configurarse para ejecutarse en varios contextos de seguridad y, por defecto, se ejecuta como un usuario de dominio. Los privilegios precisos que el atacante podría obtener dependerían del contexto de seguridad específico en el que se ejecute el servicio.
Un atacante podría explotar esta vulnerabilidad de dos maneras. Podría intentar cargar y ejecutar una consulta de base de datos que llame a una de las funciones afectadas. Por el contrario, si un sitio web u otra interfaz de base de datos estuviera configurada para acceder y procesar consultas arbitrarias, podría ser posible que un atacante proporcionara entradas que causaran que la consulta llamara a una de las funciones en cuestión con los parámetros malformados apropiados.
¿Has usado Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers para Windows?
Explorar más

SQLData Express for Sybase ASE to SQL Server
Gratuito
DBGet
Gratuito
Hopper for Firebird
Versión de prueba
TxtToMy
Versión de prueba
NMP-Server
Gratuito
ClearSQL
Versión de pruebaPervasive.SQL 2000i Server
De pago
Altova DatabaseSpy Enterprise Edition
Versión de pruebaStored Procedure Wizard for SQL Server
Versión de pruebaProperty Editor (For Microsoft Access)
Gratuito
Microsoft SQL Server Service Pack 2
GratuitoWorld Cities Database
Gratuito