De date Access Components Microsoft (MDAC) oferă un număr de sprijin tehnologii pentru accesarea și utilizarea bazelor de date. Printre aceste funcții este suportul de bază pentru comanda T-SQL OPENROWSET. O breșă de securitate rezultate, deoarece funcțiile MDAC care stau la baza OPENROWSET conține un tampon neverificată.
Un atacator care exploateaza cu succes aceasta ar fi în măsură să ia măsuri cu toate privilegiile unui SQL Server afectat. . La un nivel minim, acest lucru ar acorda controlul complet atacator asupra bazei de date, si, posibil, ar putea acorda privilegii administrative la nivel de sistem de operare, precum și
Cerințe :
Windows 95 / 98 / NT, Microsoft Componente de acces la date 2.5 Service Pack 2
Comentariile nu a fost găsit