积极预防 及时发现
快速响应 力保恢复
MS SQL2k SQLXML边界检查错误允许攻击者远程执行代码
发布时间:2002-06-17 信息来源:管理员

Microsoft SQLXML是随Microsoft SQL server 2000发行的一个部件。存在三个安全缺陷: 1、SQLXML允许客户端和SQL Server 2000交互数据。使用浏览器,通过XML文件,可以存储和传输SQL server查询结果。 2、指定XML标记的函数存在缺陷允许攻击者利用访问用户的IE浏览器以非法权限运行脚本。可以威胁到内部网络的安全。例如,攻击者可以非法在Intranet区域运行脚本。 用Injection技术(嵌入代码)非法执行脚本的条件是: 用户必须有SQL server的访问权限 攻击者必须知道用户拥有权限的SQL server地址 攻击者必须引诱用户访问攻击者已经控制的web站点 缺省情况下未启动通过HTTP提交查询请求的设置 3、SQLXML ISAPI Filter Buffer Overflow SQLXML的ISAPI扩展中存在参数边界检查缺陷,允许攻击者通过IIS执行代码 条件是: IIS管理员设置了一个虚拟目录,并且与SQLXML HTTP组件关联 攻击者必须知道被SQLXML设定的这个IIS虚拟目录的位置 通过在?contenttype= 后输入超长字符串,可以执行溢出攻击,攻击者可以通过构造shellcode获取系统的控制权(最高权限)。 受影响的系统 Microsoft SQLXML version shipped with SQL Server 2000 Gold Microsoft SQLXML version 2 Microsoft SQLXML versions 3 解决方案: 下载补丁: Microsoft SQLXML version shipping with SQL 2000 Gold: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=39547 本地下载: Q321858_SQL_Security_MDAC26.exe - 203 Kb 适用于安装了MDAC26的系统 Q321858_SQL_Security_MDAC27.exe - 220 Kb 适用于安装了MDAC27的系统 Microsoft SQLXML version 2: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38480 本地下载: SQLXML2_Q321460.EXE Microsoft SQLXML version 3: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38481 本地下载: SQLXML3_Q320833.EXE 这些补丁将包含在windows2000 sp3中。 要验证补丁是否已经安装,请验证下列的注册表值: SQLXML shipping with SQL Server 2000 Gold: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Updates\\DataAccess\\Q321858 SQLXML Version 2.0: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Updates\\SQLXML 2.0\\Q321460 SQLXML Version 3.0: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Updates\\SQLXML 3.0\\Q320833