KB961040 – Microsofts sikkerhetsveiledning: Sikkerhetsproblem i SQL Server kan tillate ekstern kjøring av kode

Gjelder for
Microsoft SQL Server 2005 Service Pack 2 Microsoft SQL Server 2005 Standard Edition Microsoft SQL Server 2005 Enterprise Edition Microsoft SQL Server 2005 Express Edition Microsoft SQL Server 2005 Express Edition with Advanced Services Microsoft SQL Server 2005 Enterprise X64 Edition Microsoft SQL Server 2005 Standard X64 Edition

INNLEDNING

Microsoft har utgitt en sikkerhetsveiledning om et sikkerhetsproblem i Microsoft SQL Server som kan tillate ekstern kjøring av kode. Sikkerhetsveiledningen inneholder tilleggsinformasjon om sikkerhet. Gå til følgende Microsoft-webområde hvis du vil vise sikkerhetsveiledningen:

http://www.microsoft.com/technet/security/advisory/961040.mspx Denne artikkelen inneholder et VB-skript som du kan bruke til å omgå problemet på alle kjørende forekomster av SQL Server på en lokal datamaskin.

EKSEMPEL PÅ ET VB-SKRIPT SOM DU KAN BRUKE TIL Å BRUKE DEN MIDLERTIDIGE LØSNINGEN

Du kan bruke dette VB-skriptet til å nekte Kjør-tillatelse til rollen Offentlig på sp_replwritetovarbin utvidet lagret prosedyre på alle berørte versjoner av SQL Server som kjører på den lokale datamaskinen.

Microsoft tilbyr programmeringseksempler bare for illustrasjon, uten garanti enten uttrykt eller underforstått. Dette omfatter, men er ikke begrenset til, de underforståtte garantiene om salgbarhet eller egnethet for et bestemt formål. Denne artikkelen antar at du er kjent med programmeringsspråket som demonstreres, og med verktøyene som brukes til å opprette og feilsøke prosedyrer. Microsofts kundestøtteteknikere kan bidra til å forklare funksjonaliteten til en bestemt fremgangsmåte. De vil imidlertid ikke endre disse eksemplene for å gi ekstra funksjonalitet eller konstruere fremgangsmåter for å oppfylle dine spesifikke krav.

 Kopier denne koden til en tekstfil, lagre filen ved hjelp av filtypen VBS, og kjør deretter skriptfilen med CScript.exe. Skriptet itererer gjennom kjørende forekomster av SQL Server på den lokale datamaskinen og bruker løsningen på de berørte versjonene. Du må være medlem av rollen som systemadministrator på hver forekomst av SQL Server for å bruke den midlertidige løsningen. Hvis du ikke har en Windows-konto som er medlem av rollen som systemadministrator på alle berørte servere som kjører SQL Server, må du kanskje kjøre dette skriptet fra flere kontoer. Hvis du bruker en Windows-administratorkonto som er medlem av sysadmin-rollen på Windows Server 2008 og Windows Vista, må du kjøre dette skriptet fra en opphøyet ledetekst.

'*************************************************************************************
'Description: This script iterates through all the running instances of SQL Server 
'            and denies execute permission on sp_replwritetovarbin to public on all
'            the affected versions.
'            THIS IS PROVIDED AS A WORKAROUND AND SHOULD NOT BE USED IN THE EVENT THAT 
'            A SECURITY UPDATE IS PROVIDED AND INSTALLED.
'*************************************************************************************

OPTION EXPLICIT
ON ERROR RESUME NEXT

' Constant values
CONST EXIT_SUCCESS       = 0
CONST EXIT_FAILURE       = 1
CONST EXIT_NOINSTANCES   = -1
CONST DEFAULTNAMESPACE   = "root\default"
CONST STDREGPROV         = "stdregprov"
CONST HKEY_LOCAL_MACHINE = &H80000002
CONST REG_MULTI_SZ       = 7
CONST REG_SZ             = 1
CONST adCmdText          = 1

Call VBMain()

Function VBMain()
    Err.Clear
    ON ERROR RESUME NEXT

    Dim sInstances(), strInstance, i, TotalCount
    VBMain = EXIT_SUCCESS
    If GetInstances(sInstances, TotalCount) = FALSE Then
        WScript.Quit EXIT_FAILURE
    End If

    If IsEmptyNull(sInstances) Then 
        WScript.Echo "INFO: No instances are present."
        VBMain = EXIT_NOINSTANCES
        Exit Function
    End If

    For i = 0 To TotalCount-1
        strInstance = sInstances(i,0)
        GetFullInstance strInstance, sInstances(i,1)
        If ApplyFix(sInstances(i,0), strInstance) = FALSE Then
            WScript.Echo "ERROR: Could not apply the workaround on " + sInstances(i,0) + "." + vbCRLF
            VBMain = EXIT_FAILURE
        End If
    Next

    WScript.Echo "INFO: Completed processing all the running SQL instances."
End Function

Function GetInstances(ByRef sInstances, ByRef TotalCount)
    Err.Clear
    ON ERROR RESUME NEXT

    Dim sInstances1, sInstances2, i
    Dim instCount1, instCount2
    GetInstances = FALSE

    If NOT GetRegValue ("", HKEY_LOCAL_MACHINE, "Software\Microsoft\Microsoft SQL Server", "InstalledInstances", sInstances1, REG_MULTI_SZ, TRUE) Then
        WScript.Echo "ERROR:Failed to read SQL instances installed on the machine."
        Exit Function
    End If

    sInstances2 = NULL
    If IsOs64Bit() = TRUE Then
        If NOT GetRegValue ("", HKEY_LOCAL_MACHINE, "Software\Microsoft\Microsoft SQL Server", "InstalledInstances", sInstances2, REG_MULTI_SZ, FALSE) Then
            WScript.Echo "ERROR:Failed to read SQL instances installed on the machine."
            Exit Function
        End If
    End If

    If IsEmptyNull(sInstances1) AND IsEmptyNull(sInstances2) Then 
        WScript.Echo "INFO: No instances present."
        WScript.Quit EXIT_SUCCESS
    End If

    instCount1 = 0
    instCount2 = 0 
    TotalCount = 0
    If IsEmptyNull(sInstances1) = FALSE Then
        instCount1 = UBound(sInstances1) + 1
        TotalCount = instCount1
    End If

    If IsEmptyNull(sInstances2) = FALSE Then
        instCount2 = UBound(sInstances2) + 1
        TotalCount = TotalCount + instCount2
    End If

    ReDim PRESERVE sInstances(TotalCount,1)
    if instCount1 > 0 Then
        For i = 0 To UBound(sInstances1)
            sInstances(i,0) = sInstances1(i)
            sInstances(i,1) = True
        Next
    End If
    If instCount2 >0 Then
        For i = 0 To UBound(sInstances2)
            sInstances(i+instCount1,0) = sInstances2(i)
            sInstances(i+instCount1,1) = FALSE
        Next
    End If
    GetInstances = TRUE
End Function

Function ApplyFix(ByVal strInstance, ByVal strServerName)
    Err.Clear
    ON ERROR RESUME NEXT

    Dim objConn, objCmd, objCmd1, objRS, objRS1
    Dim strCommand, strConn
    Dim strBuildVersion, strProductLevel, bApplyFix

    ' Initialize return value
    ApplyFix = FALSE

    strConn = "Provider=sqloledb;Initial Catalog=master;Integrated Security=SSPI;Data Source=" + strServerName + ";"
    ' Error checking is intentionally left to keep the code short
    Set objConn = CreateObject("ADODB.Connection")
    Set objCmd = CreateObject("ADODB.Command")
    Set objCmd1 = CreateObject("ADODB.Command")

    ' Open a Connection to the master Database
    objConn.Open strConn 
    If ErrorOccurred("Error: Could not connect to " + strInstance) Then
        Set objConn = Nothing
        Exit Function
    End If

    ' Validate the version before applying the fix
    strCommand = "select SERVERPROPERTY('ProductVersion') as version, SERVERPROPERTY('productlevel') as productlevel"
    objCmd.ActiveConnection = objConn
    objCmd.CommandType = adCmdText
    objCmd.CommandText = strCommand

    Set objRS = objCmd.Execute()
    If ErrorOccurred("ERROR: Could not execute """ + strCommand + """ on " + strInstance) = TRUE Then
        objConn.Close()
        Set objConn = Nothing
        ApplyFix = FALSE
        Exit Function   
    End If

    strBuildVersion = objRS("version")
    strProductLevel = UCase(objRS("productlevel"))

    bApplyFix = FALSE
    ' Apply the workaround only for SQL 2000 and SQL 2005 (RTM, SP1 and SP2) versions
    If (CInt(Mid(strBuildVersion,1,1)) = 8) Then
        bApplyFix = TRUE
    ElseIf CInt(Mid(strBuildVersion,1,1)) = 9 AND (StrComp(strProductLevel,"RTM") = 0 OR StrComp(strProductLevel,"SP1") = 0 OR StrComp(strProductLevel,"SP2") = 0) Then
        bApplyFix = TRUE
    End If 

    If bApplyFix = TRUE Then
        strCommand = "deny execute on sp_replwritetovarbin to public"
        objCmd1.ActiveConnection = objConn
        objCmd1.CommandType = adCmdText
        objCmd1.CommandText = strCommand
        Set objRS1 = objCmd1.Execute()
        If ErrorOccurred("ERROR: Could not execute """ + strCommand + """ on " + strInstance) = FALSE Then
            WScript.Echo "INFO: Successfully applied the workaround on " + strInstance + " (" + strBuildVersion + ")." + vbCRLF
            ApplyFix = TRUE
        End If
    Else
        WScript.Echo "INFO: Skipping collecting information for " + strInstance + " (" + strBuildVersion + ") as this instance is not vulnerable." + vbCRLF
        ApplyFix = TRUE
    End If

    objConn.Close()
    Set objConn = Nothing
    Set objCmd = Nothing
    Set objCmd1 = Nothing
    Set objRS = Nothing
    Set objRS1 = Nothing
End Function

Private Function GetRegValue (ByVal strMachineName, ByVal hMainKey, ByVal strPath, ByVal strValueName, ByRef strValue, ByVal iValueType, ByVal b32bit)
    Err.Clear
    ON ERROR RESUME NEXT

    Dim objLocator, objServices, objRegistry, objCtx
    Dim sMultiStrings, lRc
    GetRegValue = TRUE

    'Connect to WMI and get an object to STDREGPROV class.
    Set objCtx = CreateObject("WbemScripting.SWbemNamedValueSet")
    If b32bit = TRUE Then
        objCtx.Add "__ProviderArchitecture", 32
    Else
        objCtx.Add "__ProviderArchitecture", 64
    End If
    objCtx.Add "__RequiredArchitecture", TRUE
    set objLocator = createobject("wbemscripting.swbemlocator")
    set objServices = objLocator.connectserver(strMachineName,DEFAULTNAMESPACE, "", "",,,,objCtx)
    set objRegistry = objServices.get(STDREGPROV)
    If ErrorOccurred ("ERROR: Could not connect to WMI namespace " + DEFAULTNAMESPACE) Then
        GetRegValue = FALSE
        Exit Function
    End If 

    lRc = 0
    Select Case iValueType
        ' We only care about REG_MULTI_SZ
        Case REG_MULTI_SZ
            strValue = ""
            lRC = objRegistry.GetMultiStringValue(hMainKey, strPath, strValueName, sMultiStrings)
            strValue = sMultiStrings
        Case REG_SZ
            strValue = ""
            lRC = objRegistry.GetStringValue(hMainKey, strPath, strValueName, strValue)
        Case Else
            GetRegValue = FALSE
    End Select

    If lRc = 2 Or lRc = 3 Then
        GetRegValue = TRUE
        strValue = ""
    ElseIf Err.Number OR lRc <> 0 Then
        GetRegValue = FALSE
    End If

    Set objLocator = Nothing
    Set objServices = Nothing
    Set objRegistry = Nothing
End Function

Function IsEmptyNull(sCheck)
    IsEmptyNull = FALSE
    If IsObject(sCheck) Then Exit Function
    If IsArray(sCheck) Then Exit Function
    If VarType(sCheck) = vbEmpty Then IsEmptyNull = TRUE : Exit Function
    If VarType(sCheck) = vbNull Then IsEmptyNull = TRUE : Exit Function
    If sCheck = "" Then IsEmptyNull = TRUE
End Function

Private Function ErrorOccurred (ByVal strIn)
    If Err.Number <> 0 Then
        WScript.Echo strIn
        WScript.Echo "ERROR: 0x" & Err.Number & " - " & Err.Description
        Err.Clear
        ErrorOccurred = TRUE
    Else
        ErrorOccurred = FALSE
    End If
End Function

Function IsOs64Bit()
    Err.Clear
    ON ERROR RESUME NEXT

    Dim objProc
    Set objProc = GetObject("winmgmts:root\cimv2:Win32_Processor='cpu0'")
    If objProc.Architecture = 0 Then
        IsOs64Bit = FALSE
    Else
        IsOs64Bit = TRUE
    End If
End Function

Function GetFullInstance (ByRef strInstanceName, ByVal b32bit)
    Err.Clear
    ON ERROR RESUME NEXT 

    Dim objServices, objClusters, objCluster
    Dim strMacName, isEmpty
    Dim strKey, strInstID

    GetFullInstance = TRUE

    If strComp(UCase(strInstanceName), "MICROSOFT##SSEE", 1) = 0 Then
        strInstanceName = "np:\\.\pipe\mssql$microsoft##ssee\sql\query"
        Exit Function
    End if

    strMacName = ""
    Set objServices = GetObject("winmgmts:root\cimv2")

    ' Query Cluster service
    Set objClusters = objServices.ExecQuery ("select * from win32_service where Name='ClusSvc' AND Started = TRUE")
    isEmpty = TRUE
    If Err.Number = 0 Then
        For each objCluster in objClusters
            isEmpty = FALSE
        Next
    End If

    Set objServices = Nothing
    Set objClusters = Nothing

    If isEmpty = TRUE Then
        strInstanceName = BuildInstanceName (".", strInstanceName)
        Exit Function
    End If

    ' If we reach here that means the machine is a clustered node.
    ' So lets query registry to determine whether the SQL instance is clustered or not.
    ' For SQL 2000 query the following value
    ' HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<InstanceName>\Cluster
    ' ClusterName
    strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\" + strInstanceName + "\Cluster"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit

    If StrComp(strMacName, "") <> 0 Then
        strInstanceName = BuildInstanceName (strMacName, strInstanceName)
        Exit Function
    End If

    strKey = "SOFTWARE\Microsoft\" + strInstanceName + "\Cluster"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit

    If StrComp(strMacName, "") <> 0 Then
        strInstanceName = BuildInstanceName (strMacName, strInstanceName)
        Exit Function
    End If

    ' Lets try querying the registry value for 2005/2008 instances
    'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL
    ' RegValue = InstanceName
    strInstID = ""
    strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, strInstanceName, strInstID, REG_SZ, b32bit

    If StrComp(strInstID, "") = 0 Then
        ' If this key doesnt exist, then return back as a SQL 2000 local instance
        strInstanceName = BuildInstanceName (".", strInstanceName)
        Exit Function
    End If

    strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\" + strInstID + "\Cluster"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit

    If StrComp(strMacName, "") = 0 Then
        strMacName = "."
    End If

    strInstanceName = BuildInstanceName (strMacName, strInstanceName)
End Function

Function BuildInstanceName (ByVal strMachineName, ByVal strInstanceName)
    Dim strPrefix

    strPrefix = ""
    If StrComp(strMachineName, ".") = 0 Then
        strPrefix = "lpc:"
    End If

    If strComp(UCase(strInstanceName), "MSSQLSERVER", 1) = 0 Then
        BuildInstanceName = strPrefix + strMachineName
    Else
        BuildInstanceName = strPrefix + strMachineName + "\" + strInstanceName
    End if
End Function

Hvis du vil ha mer informasjon om CScript.exe, kan du gå til følgende Microsoft-webområde:

http://technet.microsoft.com/en-us/library/bb490887.aspx Obs! Vi anbefaler at du ikke bruker dette skriptet hvis du har fått en sikkerhetsoppdatering og du har installert den.

KJENTE PROBLEMER SOM KAN OPPSTÅ NÅR DU KJØRER DETTE SKRIPTET

Utgave 1

Når du kjører skriptet, får du følgende feilmelding:

Obs!

FEILMELDING: Kan ikke kjøre «avslå kjøring på sp_replwritetovarbin til offentlig» på <forekomstnavn>
 FEIL: 0x-2147217900 – Finner ikke objektet sp_replwritetovarbin fordi det ikke eksisterer, eller fordi du ikke har tillatelse.
FEIL: Kan ikke bruke løsningen på <forekomstnavn>.

Årsak 1

Du får denne feilmeldingen hvis du ikke har tillatelsene som kreves for å bruke endringen. Denne feilmeldingen indikerer at du kunne logge på forekomsten «<forekomstnavn>».

Denne feilmeldingen oppstår vanligvis i SQL Server Express der gruppen «Built-In\Users» har en pålogging til databasen som standard. Denne gruppen er imidlertid ikke medlem av rollen som systemadministrator.

Denne feilmeldingen kan også vises hvis du droppet den sp_replwritetovarbin prosedyren. Dette var anbefalingen fra en tredjepartsrapport. Vi anbefaler ikke å droppe den lagrede prosedyren. I stedet anbefaler vi at du bruker denne løsningen.

Løsning 1

Kontroller at kontoen som du kobler til, er medlem av rollen som systemadministrator på den forekomsten av databasen. Hvis kontoen ikke er et medlem, kan du legge til brukeren du kobler til, i rollen som systemadministrator, eller bruke en annen brukerkonto. For SQL Server 2005 og eldre er gruppen «Innebygde\Administratorer» medlem av sysadmin-rollen som standard. Når du kjører dette skriptet på Windows Vista eller Windows Server 2008, må du kontrollere at du kjører det fra en hevet ledetekst.

Utgave 2

Hvis du kjører dette skriptet i SQL Server 2005, får du følgende feilmelding:

Obs!

Feil: Kan ikke koble til <instancename>
FEIL: 0x-2147217843 - Pålogging mislyktes for bruker '<bruker>'.
FEIL: Kan ikke bruke løsningen på <forekomstnavn>.

Årsak 2

Du får denne feilmeldingen hvis du ikke kunne koble til forekomsten «<forekomstnavn>» selv om denne forekomsten finnes.

Denne feilmeldingen oppstår vanligvis når du kobler til Intern Windows-database eller Microsoft SQL Server 2000 Desktop Edition (Windows)-forekomster. Vanligvis har ingen brukerkontoer pålogginger til disse databasene.

Løsning 2

Kontroller at kontoen du bruker til å kjøre skriptet, har en pålogging på databasen som er medlem av rollen som systemansvarlig.

Vi anbefaler ikke at du legger til enkeltbrukere i Intern Windows-database og Microsoft SQL Server 2000 Desktop Edition (Windows)-databaser. Hvis du gjør dette, kan det hende at brukerne du legger til, forstyrrer den vanlige driften av disse databasene. I dette tilfellet må du sørge for at du kobler deg til fra en konto som er medlem av rollen som systemadministrator. Gruppen «Innebygde\Administratorer» i Windows er vanligvis et medlem av sysadmin-rollen som standard i SQL Server 2005 og i tidligere versjoner. Når du kjører dette skriptet på Windows Vista eller Windows Server 2008, må du kontrollere at du kjører det fra en hevet ledetekst.

Utgave 3

Du legger kanskje merke til en forekomst av en database kalt MICROSOFT##SSEE. Du installerte imidlertid ikke denne databasen.

Årsak 3

Denne databasen er Intern Windows-database, også kjent som «SQL Server Embedded Edition» eller noen ganger kjent som «Intern Windows-database» eller «Microsoft SQL Server 2000 Desktop Edition (Windows)». Den installeres med enkelte produkter fra Microsoft, inkludert SharePoint Services.

Løsning 3

Løsningsskriptet er utformet for å fungere med Intern Windows-database. Ingen handling er nødvendig fra din side.

Noen programmer fjerner ikke den Intern Windows-databasen når de avinstalleres.
  Hvis du vil ha mer informasjon om hvordan du fjerner Intern Windows-database, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:

920277 Intern Windows-database ikke er oppført i verktøyet Legg til eller fjern programmer, og blir ikke fjernet når du fjerner Windows SharePoint Services 3.0 fra datamaskinen

Utgave 4

Når du kjører skriptet, får du følgende feilmelding:

Obs!

Feil: Kan ikke koble til .\<instancename>
FEIL: 0x-2147467259 – [DBNETLIB][ConnectionOpen (Connect()).]SQL Server finnes ikke eller tilgang nektes

Årsak 4

Du får denne feilmeldingen hvis følgende betingelser er oppfylt:

  • Du har en 32-biters versjon av SQL Server 2000 installert på et x64-biters operativsystem.
  • Du har en 64-biters versjon av SQL Server 2005 eller SQL Server 2008 installert på datamaskinen.

Denne feilmeldingen oppstår når skriptet bruker 64-biters versjonen av dbmslpcn.dll filen. Denne versjonen kan ikke kommunisere med WoW-forekomster av SQL Server 2000.

Løsning 4

Bruk 32-biters versjonen av cscript.exe filen fra mappen %WINDOWS%\SysWOW64 for å starte skriptet. Dette laster inn 32-biters versjonen av dbmslpcn.dll filen som kan oppdage WoW-forekomster.

Kilder

Hvis du vil ha mer informasjon om hvordan du identifiserer SQL Server-versjonen og -utgaven, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:

321185 Slik identifiserer du SQL Server-versjonen og -utgaven

Mer informasjon

Tabellen nedenfor viser betydelige tekniske endringer i denne artikkelen. Revisjonsnummeret og datoen for siste gjennomgang i denne artikkelen kan tyde på mindre redaksjonelle eller strukturelle endringer i denne artikkelen som ikke er inkludert i tabellen.

Dato Revisjoner
31. desember 2008 Inkluderer et oppdatert skript som oppdager forekomster av SQL Server-failover-klynger.
30. desember 2008 Inkluderer et oppdatert skript som oppdager 32-biters versjoner av SQL Server som kjører på 64-biters versjoner av Windows.