Fonte: Portazero

Microsoft ha segnalato ieri in un bollettino tecnico la presenza di un unchecked buffer nelle versioni 7.0 e 2000 d SQL Server.

Il problema risiede nella funzionalità di connessione ad hoc a sorgenti dati remote. La gestione dei nomi di provider OLE DB contiene infatti un buffer non verificato.

Sfruttando questo problema è possibile bloccare il servizio o eseguire codice arbitrario entro il contesto di funzionamento di SQL Server.

Ecco il bollettino tecnico rilasciato da Microsoft:
http://www.microsoft.com/technet/tre...n/ms02-007.aspSQL Server Remote Data Source Function Contain Unchecked Buffers

Sono comunque disponibili le patch per entrambe le versioni interessate dal problema.