¿Has usado Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers para Windows?
Descripción del desarrollador
Existe un búfer no controlado en el manejo de los nombres de los proveedores OLE DB en conexiones ad hoc. Podría ocurrir un desbordamiento de búfer como resultado y podría ser utilizado para causar que el servicio de SQL Server falle, o para ejecutar código en el contexto de seguridad del SQL Server. SQL Server puede configurarse para ejecutarse en varios contextos de seguridad y, por defecto, se ejecuta como un usuario de dominio. Los privilegios precisos que el atacante podría obtener dependerían del contexto de seguridad específico en el que se ejecute el servicio.
Un atacante podría explotar esta vulnerabilidad de dos maneras. Podría intentar cargar y ejecutar una consulta de base de datos que llame a una de las funciones afectadas. Por el contrario, si un sitio web u otra interfaz de base de datos estuviera configurada para acceder y procesar consultas arbitrarias, podría ser posible que un atacante proporcionara entradas que causaran que la consulta llamara a una de las funciones en cuestión con los parámetros malformados apropiados.
¿Has usado Microsoft SQL Server 2000 Remote Data Source Function Contains Unchecked Buffers para Windows?
Explorar más

SQLData Express for Sybase ASE to SQL Server
Gratuito
TxtToMy
Versión de prueba
NMP-Server
Gratuito
Hopper for Firebird
Versión de prueba
ClearSQL
Versión de pruebadbForge Data Compare for MySQL
Versión de prueba
MySQL Data Access Components for Delphi 5
Versión de prueba
DBGet
Gratuito
SQL Query Tool (Using ODBC)
Versión de pruebaDatabase Genius
Versión de pruebaDataEase-To-Access Table Migration Utility
Versión de prueba
Microsoft Visual Studio Team System 2008 Database Edition Power Tools
Gratuito