¿Has usado Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers para Windows?
Descripción del desarrollador
Existe un búfer no controlado en el manejo de los nombres de los proveedores OLE DB en conexiones ad hoc. Podría ocurrir un desbordamiento de búfer como resultado y podría ser utilizado para causar que el servicio de SQL Server falle, o para ejecutar código en el contexto de seguridad del SQL Server. SQL Server puede configurarse para ejecutarse en varios contextos de seguridad y, por defecto, se ejecuta como un usuario de dominio. Los privilegios precisos que el atacante podría obtener dependerían del contexto de seguridad específico en el que se ejecute el servicio.
Un atacante podría explotar esta vulnerabilidad de dos maneras. Podría intentar cargar y ejecutar una consulta de base de datos que llame a una de las funciones afectadas. Por el contrario, si un sitio web u otra interfaz de base de datos estuviera configurada para acceder y procesar consultas arbitrarias, podría ser posible que un atacante proporcionara entradas que causaran que la consulta llamara a una de las funciones en cuestión con los parámetros malformados apropiados.
¿Has usado Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers para Windows?
Explorar más

SQLiteSync
Versión de pruebaDew Lab Studio for Delphi
Versión de prueba
Database .NET Professional
Versión de prueba
ASA Code Factory
Versión de prueba
DBConvert for Oracle and MS Access
Versión de prueba
Visual Importer ETL Enterprise (64-bit)
Versión de pruebaCigati SQL Database Recovery
Versión de pruebaGeoDataSource World Cities Database (Basic Edition)
Versión de prueba
Authorize.Net ODBC Driver
Versión de prueba
LiveDoco
Versión de prueba
DtSQL
Versión de prueba
Optillect SQL Decryptor
Gratuito