INNLEDNING
Microsoft har utgitt en sikkerhetsveiledning om et sikkerhetsproblem i Microsoft SQL Server som kan tillate ekstern kjøring av kode. Sikkerhetsveiledningen inneholder tilleggsinformasjon om sikkerhet. Gå til følgende Microsoft-webområde hvis du vil vise sikkerhetsveiledningen:
http://www.microsoft.com/technet/security/advisory/961040.mspx Denne artikkelen inneholder et VB-skript som du kan bruke til å omgå problemet på alle kjørende forekomster av SQL Server på en lokal datamaskin.
EKSEMPEL PÅ ET VB-SKRIPT SOM DU KAN BRUKE TIL Å BRUKE DEN MIDLERTIDIGE LØSNINGEN
Du kan bruke dette VB-skriptet til å nekte Kjør-tillatelse til rollen Offentlig på sp_replwritetovarbin utvidet lagret prosedyre på alle berørte versjoner av SQL Server som kjører på den lokale datamaskinen.
Microsoft tilbyr programmeringseksempler bare for illustrasjon, uten garanti enten uttrykt eller underforstått. Dette omfatter, men er ikke begrenset til, de underforståtte garantiene om salgbarhet eller egnethet for et bestemt formål. Denne artikkelen antar at du er kjent med programmeringsspråket som demonstreres, og med verktøyene som brukes til å opprette og feilsøke prosedyrer. Microsofts kundestøtteteknikere kan bidra til å forklare funksjonaliteten til en bestemt fremgangsmåte. De vil imidlertid ikke endre disse eksemplene for å gi ekstra funksjonalitet eller konstruere fremgangsmåter for å oppfylle dine spesifikke krav.
Kopier denne koden til en tekstfil, lagre filen ved hjelp av filtypen VBS, og kjør deretter skriptfilen med CScript.exe. Skriptet itererer gjennom kjørende forekomster av SQL Server på den lokale datamaskinen og bruker løsningen på de berørte versjonene. Du må være medlem av rollen som systemadministrator på hver forekomst av SQL Server for å bruke den midlertidige løsningen. Hvis du ikke har en Windows-konto som er medlem av rollen som systemadministrator på alle berørte servere som kjører SQL Server, må du kanskje kjøre dette skriptet fra flere kontoer. Hvis du bruker en Windows-administratorkonto som er medlem av sysadmin-rollen på Windows Server 2008 og Windows Vista, må du kjøre dette skriptet fra en opphøyet ledetekst.
'*************************************************************************************
'Description: This script iterates through all the running instances of SQL Server
' and denies execute permission on sp_replwritetovarbin to public on all
' the affected versions.
' THIS IS PROVIDED AS A WORKAROUND AND SHOULD NOT BE USED IN THE EVENT THAT
' A SECURITY UPDATE IS PROVIDED AND INSTALLED.
'*************************************************************************************
OPTION EXPLICIT
ON ERROR RESUME NEXT
' Constant values
CONST EXIT_SUCCESS = 0
CONST EXIT_FAILURE = 1
CONST EXIT_NOINSTANCES = -1
CONST DEFAULTNAMESPACE = "root\default"
CONST STDREGPROV = "stdregprov"
CONST HKEY_LOCAL_MACHINE = &H80000002
CONST REG_MULTI_SZ = 7
CONST REG_SZ = 1
CONST adCmdText = 1
Call VBMain()
Function VBMain()
Err.Clear
ON ERROR RESUME NEXT
Dim sInstances(), strInstance, i, TotalCount
VBMain = EXIT_SUCCESS
If GetInstances(sInstances, TotalCount) = FALSE Then
WScript.Quit EXIT_FAILURE
End If
If IsEmptyNull(sInstances) Then
WScript.Echo "INFO: No instances are present."
VBMain = EXIT_NOINSTANCES
Exit Function
End If
For i = 0 To TotalCount-1
strInstance = sInstances(i,0)
GetFullInstance strInstance, sInstances(i,1)
If ApplyFix(sInstances(i,0), strInstance) = FALSE Then
WScript.Echo "ERROR: Could not apply the workaround on " + sInstances(i,0) + "." + vbCRLF
VBMain = EXIT_FAILURE
End If
Next
WScript.Echo "INFO: Completed processing all the running SQL instances."
End Function
Function GetInstances(ByRef sInstances, ByRef TotalCount)
Err.Clear
ON ERROR RESUME NEXT
Dim sInstances1, sInstances2, i
Dim instCount1, instCount2
GetInstances = FALSE
If NOT GetRegValue ("", HKEY_LOCAL_MACHINE, "Software\Microsoft\Microsoft SQL Server", "InstalledInstances", sInstances1, REG_MULTI_SZ, TRUE) Then
WScript.Echo "ERROR:Failed to read SQL instances installed on the machine."
Exit Function
End If
sInstances2 = NULL
If IsOs64Bit() = TRUE Then
If NOT GetRegValue ("", HKEY_LOCAL_MACHINE, "Software\Microsoft\Microsoft SQL Server", "InstalledInstances", sInstances2, REG_MULTI_SZ, FALSE) Then
WScript.Echo "ERROR:Failed to read SQL instances installed on the machine."
Exit Function
End If
End If
If IsEmptyNull(sInstances1) AND IsEmptyNull(sInstances2) Then
WScript.Echo "INFO: No instances present."
WScript.Quit EXIT_SUCCESS
End If
instCount1 = 0
instCount2 = 0
TotalCount = 0
If IsEmptyNull(sInstances1) = FALSE Then
instCount1 = UBound(sInstances1) + 1
TotalCount = instCount1
End If
If IsEmptyNull(sInstances2) = FALSE Then
instCount2 = UBound(sInstances2) + 1
TotalCount = TotalCount + instCount2
End If
ReDim PRESERVE sInstances(TotalCount,1)
if instCount1 > 0 Then
For i = 0 To UBound(sInstances1)
sInstances(i,0) = sInstances1(i)
sInstances(i,1) = True
Next
End If
If instCount2 >0 Then
For i = 0 To UBound(sInstances2)
sInstances(i+instCount1,0) = sInstances2(i)
sInstances(i+instCount1,1) = FALSE
Next
End If
GetInstances = TRUE
End Function
Function ApplyFix(ByVal strInstance, ByVal strServerName)
Err.Clear
ON ERROR RESUME NEXT
Dim objConn, objCmd, objCmd1, objRS, objRS1
Dim strCommand, strConn
Dim strBuildVersion, strProductLevel, bApplyFix
' Initialize return value
ApplyFix = FALSE
strConn = "Provider=sqloledb;Initial Catalog=master;Integrated Security=SSPI;Data Source=" + strServerName + ";"
' Error checking is intentionally left to keep the code short
Set objConn = CreateObject("ADODB.Connection")
Set objCmd = CreateObject("ADODB.Command")
Set objCmd1 = CreateObject("ADODB.Command")
' Open a Connection to the master Database
objConn.Open strConn
If ErrorOccurred("Error: Could not connect to " + strInstance) Then
Set objConn = Nothing
Exit Function
End If
' Validate the version before applying the fix
strCommand = "select SERVERPROPERTY('ProductVersion') as version, SERVERPROPERTY('productlevel') as productlevel"
objCmd.ActiveConnection = objConn
objCmd.CommandType = adCmdText
objCmd.CommandText = strCommand
Set objRS = objCmd.Execute()
If ErrorOccurred("ERROR: Could not execute """ + strCommand + """ on " + strInstance) = TRUE Then
objConn.Close()
Set objConn = Nothing
ApplyFix = FALSE
Exit Function
End If
strBuildVersion = objRS("version")
strProductLevel = UCase(objRS("productlevel"))
bApplyFix = FALSE
' Apply the workaround only for SQL 2000 and SQL 2005 (RTM, SP1 and SP2) versions
If (CInt(Mid(strBuildVersion,1,1)) = 8) Then
bApplyFix = TRUE
ElseIf CInt(Mid(strBuildVersion,1,1)) = 9 AND (StrComp(strProductLevel,"RTM") = 0 OR StrComp(strProductLevel,"SP1") = 0 OR StrComp(strProductLevel,"SP2") = 0) Then
bApplyFix = TRUE
End If
If bApplyFix = TRUE Then
strCommand = "deny execute on sp_replwritetovarbin to public"
objCmd1.ActiveConnection = objConn
objCmd1.CommandType = adCmdText
objCmd1.CommandText = strCommand
Set objRS1 = objCmd1.Execute()
If ErrorOccurred("ERROR: Could not execute """ + strCommand + """ on " + strInstance) = FALSE Then
WScript.Echo "INFO: Successfully applied the workaround on " + strInstance + " (" + strBuildVersion + ")." + vbCRLF
ApplyFix = TRUE
End If
Else
WScript.Echo "INFO: Skipping collecting information for " + strInstance + " (" + strBuildVersion + ") as this instance is not vulnerable." + vbCRLF
ApplyFix = TRUE
End If
objConn.Close()
Set objConn = Nothing
Set objCmd = Nothing
Set objCmd1 = Nothing
Set objRS = Nothing
Set objRS1 = Nothing
End Function
Private Function GetRegValue (ByVal strMachineName, ByVal hMainKey, ByVal strPath, ByVal strValueName, ByRef strValue, ByVal iValueType, ByVal b32bit)
Err.Clear
ON ERROR RESUME NEXT
Dim objLocator, objServices, objRegistry, objCtx
Dim sMultiStrings, lRc
GetRegValue = TRUE
'Connect to WMI and get an object to STDREGPROV class.
Set objCtx = CreateObject("WbemScripting.SWbemNamedValueSet")
If b32bit = TRUE Then
objCtx.Add "__ProviderArchitecture", 32
Else
objCtx.Add "__ProviderArchitecture", 64
End If
objCtx.Add "__RequiredArchitecture", TRUE
set objLocator = createobject("wbemscripting.swbemlocator")
set objServices = objLocator.connectserver(strMachineName,DEFAULTNAMESPACE, "", "",,,,objCtx)
set objRegistry = objServices.get(STDREGPROV)
If ErrorOccurred ("ERROR: Could not connect to WMI namespace " + DEFAULTNAMESPACE) Then
GetRegValue = FALSE
Exit Function
End If
lRc = 0
Select Case iValueType
' We only care about REG_MULTI_SZ
Case REG_MULTI_SZ
strValue = ""
lRC = objRegistry.GetMultiStringValue(hMainKey, strPath, strValueName, sMultiStrings)
strValue = sMultiStrings
Case REG_SZ
strValue = ""
lRC = objRegistry.GetStringValue(hMainKey, strPath, strValueName, strValue)
Case Else
GetRegValue = FALSE
End Select
If lRc = 2 Or lRc = 3 Then
GetRegValue = TRUE
strValue = ""
ElseIf Err.Number OR lRc <> 0 Then
GetRegValue = FALSE
End If
Set objLocator = Nothing
Set objServices = Nothing
Set objRegistry = Nothing
End Function
Function IsEmptyNull(sCheck)
IsEmptyNull = FALSE
If IsObject(sCheck) Then Exit Function
If IsArray(sCheck) Then Exit Function
If VarType(sCheck) = vbEmpty Then IsEmptyNull = TRUE : Exit Function
If VarType(sCheck) = vbNull Then IsEmptyNull = TRUE : Exit Function
If sCheck = "" Then IsEmptyNull = TRUE
End Function
Private Function ErrorOccurred (ByVal strIn)
If Err.Number <> 0 Then
WScript.Echo strIn
WScript.Echo "ERROR: 0x" & Err.Number & " - " & Err.Description
Err.Clear
ErrorOccurred = TRUE
Else
ErrorOccurred = FALSE
End If
End Function
Function IsOs64Bit()
Err.Clear
ON ERROR RESUME NEXT
Dim objProc
Set objProc = GetObject("winmgmts:root\cimv2:Win32_Processor='cpu0'")
If objProc.Architecture = 0 Then
IsOs64Bit = FALSE
Else
IsOs64Bit = TRUE
End If
End Function
Function GetFullInstance (ByRef strInstanceName, ByVal b32bit)
Err.Clear
ON ERROR RESUME NEXT
Dim objServices, objClusters, objCluster
Dim strMacName, isEmpty
Dim strKey, strInstID
GetFullInstance = TRUE
If strComp(UCase(strInstanceName), "MICROSOFT##SSEE", 1) = 0 Then
strInstanceName = "np:\\.\pipe\mssql$microsoft##ssee\sql\query"
Exit Function
End if
strMacName = ""
Set objServices = GetObject("winmgmts:root\cimv2")
' Query Cluster service
Set objClusters = objServices.ExecQuery ("select * from win32_service where Name='ClusSvc' AND Started = TRUE")
isEmpty = TRUE
If Err.Number = 0 Then
For each objCluster in objClusters
isEmpty = FALSE
Next
End If
Set objServices = Nothing
Set objClusters = Nothing
If isEmpty = TRUE Then
strInstanceName = BuildInstanceName (".", strInstanceName)
Exit Function
End If
' If we reach here that means the machine is a clustered node.
' So lets query registry to determine whether the SQL instance is clustered or not.
' For SQL 2000 query the following value
' HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<InstanceName>\Cluster
' ClusterName
strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\" + strInstanceName + "\Cluster"
GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit
If StrComp(strMacName, "") <> 0 Then
strInstanceName = BuildInstanceName (strMacName, strInstanceName)
Exit Function
End If
strKey = "SOFTWARE\Microsoft\" + strInstanceName + "\Cluster"
GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit
If StrComp(strMacName, "") <> 0 Then
strInstanceName = BuildInstanceName (strMacName, strInstanceName)
Exit Function
End If
' Lets try querying the registry value for 2005/2008 instances
'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL
' RegValue = InstanceName
strInstID = ""
strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL"
GetRegValue "", HKEY_LOCAL_MACHINE, strKey, strInstanceName, strInstID, REG_SZ, b32bit
If StrComp(strInstID, "") = 0 Then
' If this key doesnt exist, then return back as a SQL 2000 local instance
strInstanceName = BuildInstanceName (".", strInstanceName)
Exit Function
End If
strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\" + strInstID + "\Cluster"
GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit
If StrComp(strMacName, "") = 0 Then
strMacName = "."
End If
strInstanceName = BuildInstanceName (strMacName, strInstanceName)
End Function
Function BuildInstanceName (ByVal strMachineName, ByVal strInstanceName)
Dim strPrefix
strPrefix = ""
If StrComp(strMachineName, ".") = 0 Then
strPrefix = "lpc:"
End If
If strComp(UCase(strInstanceName), "MSSQLSERVER", 1) = 0 Then
BuildInstanceName = strPrefix + strMachineName
Else
BuildInstanceName = strPrefix + strMachineName + "\" + strInstanceName
End if
End Function
Hvis du vil ha mer informasjon om CScript.exe, kan du gå til følgende Microsoft-webområde:
http://technet.microsoft.com/en-us/library/bb490887.aspx Obs! Vi anbefaler at du ikke bruker dette skriptet hvis du har fått en sikkerhetsoppdatering og du har installert den.
KJENTE PROBLEMER SOM KAN OPPSTÅ NÅR DU KJØRER DETTE SKRIPTET
Utgave 1
Når du kjører skriptet, får du følgende feilmelding:
Obs!
FEILMELDING: Kan ikke kjøre «avslå kjøring på sp_replwritetovarbin til offentlig» på <forekomstnavn>
FEIL: 0x-2147217900 – Finner ikke objektet sp_replwritetovarbin fordi det ikke eksisterer, eller fordi du ikke har tillatelse.
FEIL: Kan ikke bruke løsningen på <forekomstnavn>.
Årsak 1
Du får denne feilmeldingen hvis du ikke har tillatelsene som kreves for å bruke endringen. Denne feilmeldingen indikerer at du kunne logge på forekomsten «<forekomstnavn>».
Denne feilmeldingen oppstår vanligvis i SQL Server Express der gruppen «Built-In\Users» har en pålogging til databasen som standard. Denne gruppen er imidlertid ikke medlem av rollen som systemadministrator.
Denne feilmeldingen kan også vises hvis du droppet den sp_replwritetovarbin prosedyren. Dette var anbefalingen fra en tredjepartsrapport. Vi anbefaler ikke å droppe den lagrede prosedyren. I stedet anbefaler vi at du bruker denne løsningen.
Løsning 1
Kontroller at kontoen som du kobler til, er medlem av rollen som systemadministrator på den forekomsten av databasen. Hvis kontoen ikke er et medlem, kan du legge til brukeren du kobler til, i rollen som systemadministrator, eller bruke en annen brukerkonto. For SQL Server 2005 og eldre er gruppen «Innebygde\Administratorer» medlem av sysadmin-rollen som standard. Når du kjører dette skriptet på Windows Vista eller Windows Server 2008, må du kontrollere at du kjører det fra en hevet ledetekst.
Utgave 2
Hvis du kjører dette skriptet i SQL Server 2005, får du følgende feilmelding:
Obs!
Feil: Kan ikke koble til <instancename>
FEIL: 0x-2147217843 - Pålogging mislyktes for bruker '<bruker>'.
FEIL: Kan ikke bruke løsningen på <forekomstnavn>.
Årsak 2
Du får denne feilmeldingen hvis du ikke kunne koble til forekomsten «<forekomstnavn>» selv om denne forekomsten finnes.
Denne feilmeldingen oppstår vanligvis når du kobler til Intern Windows-database eller Microsoft SQL Server 2000 Desktop Edition (Windows)-forekomster. Vanligvis har ingen brukerkontoer pålogginger til disse databasene.
Løsning 2
Kontroller at kontoen du bruker til å kjøre skriptet, har en pålogging på databasen som er medlem av rollen som systemansvarlig.
Vi anbefaler ikke at du legger til enkeltbrukere i Intern Windows-database og Microsoft SQL Server 2000 Desktop Edition (Windows)-databaser. Hvis du gjør dette, kan det hende at brukerne du legger til, forstyrrer den vanlige driften av disse databasene. I dette tilfellet må du sørge for at du kobler deg til fra en konto som er medlem av rollen som systemadministrator. Gruppen «Innebygde\Administratorer» i Windows er vanligvis et medlem av sysadmin-rollen som standard i SQL Server 2005 og i tidligere versjoner. Når du kjører dette skriptet på Windows Vista eller Windows Server 2008, må du kontrollere at du kjører det fra en hevet ledetekst.
Utgave 3
Du legger kanskje merke til en forekomst av en database kalt MICROSOFT##SSEE. Du installerte imidlertid ikke denne databasen.
Årsak 3
Denne databasen er Intern Windows-database, også kjent som «SQL Server Embedded Edition» eller noen ganger kjent som «Intern Windows-database» eller «Microsoft SQL Server 2000 Desktop Edition (Windows)». Den installeres med enkelte produkter fra Microsoft, inkludert SharePoint Services.
Løsning 3
Løsningsskriptet er utformet for å fungere med Intern Windows-database. Ingen handling er nødvendig fra din side.
Noen programmer fjerner ikke den Intern Windows-databasen når de avinstalleres.
Hvis du vil ha mer informasjon om hvordan du fjerner Intern Windows-database, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
920277 Intern Windows-database ikke er oppført i verktøyet Legg til eller fjern programmer, og blir ikke fjernet når du fjerner Windows SharePoint Services 3.0 fra datamaskinen
Utgave 4
Når du kjører skriptet, får du følgende feilmelding:
Obs!
Feil: Kan ikke koble til .\<instancename>
FEIL: 0x-2147467259 – [DBNETLIB][ConnectionOpen (Connect()).]SQL Server finnes ikke eller tilgang nektes
Årsak 4
Du får denne feilmeldingen hvis følgende betingelser er oppfylt:
- Du har en 32-biters versjon av SQL Server 2000 installert på et x64-biters operativsystem.
- Du har en 64-biters versjon av SQL Server 2005 eller SQL Server 2008 installert på datamaskinen.
Denne feilmeldingen oppstår når skriptet bruker 64-biters versjonen av dbmslpcn.dll filen. Denne versjonen kan ikke kommunisere med WoW-forekomster av SQL Server 2000.
Løsning 4
Bruk 32-biters versjonen av cscript.exe filen fra mappen %WINDOWS%\SysWOW64 for å starte skriptet. Dette laster inn 32-biters versjonen av dbmslpcn.dll filen som kan oppdage WoW-forekomster.
Kilder
Hvis du vil ha mer informasjon om hvordan du identifiserer SQL Server-versjonen og -utgaven, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
321185 Slik identifiserer du SQL Server-versjonen og -utgaven
Mer informasjon
Tabellen nedenfor viser betydelige tekniske endringer i denne artikkelen. Revisjonsnummeret og datoen for siste gjennomgang i denne artikkelen kan tyde på mindre redaksjonelle eller strukturelle endringer i denne artikkelen som ikke er inkludert i tabellen.
| Dato | Revisjoner |
|---|---|
| 31. desember 2008 | Inkluderer et oppdatert skript som oppdager forekomster av SQL Server-failover-klynger. |
| 30. desember 2008 | Inkluderer et oppdatert skript som oppdager 32-biters versjoner av SQL Server som kjører på 64-biters versjoner av Windows. |