Microsoft Data Access Components (MDAC) erişen ve veritabanlarını kullanarak teknolojileri destekleyen bir dizi sağlar. T-SQL OPENROWSET komuta altında yatan desteği bu işlevleri arasında dahildir. OpenRowset yatan MDAC fonksiyonları nedeniyle bir güvenlik açığı sonuçları denetlenmeyen bir arabellek içeriyor.
başarıyla etkilenen bir SQL Server'ın tüm ayrıcalıklarına sahip eylemde mümkün olacaktır yararlanan bir saldırgan. . En azından, bu da işletim sistemi düzeyinde yönetici yetkileri vermek olabilir, potansiyel veritabanı üzerinde saldırganın tam kontrol vermek ve olur
Gereksinimleri
Windows 95 / 98 / NT, Microsoft Data Access Components 2.5 Service Pack 2
Yorum Bulunamadı