KB961040 - Microsoft Security Advisory (Microsoft-säkerhetsmeddelande): Säkerhetsproblem i SQL Server kan möjliggöra fjärrkörning av kod

Gäller för
Microsoft SQL Server 2005 Service Pack 2 Microsoft SQL Server 2005 Standard Edition Microsoft SQL Server 2005 Enterprise Edition Microsoft SQL Server 2005 Express Edition Microsoft SQL Server 2005 Express Edition with Advanced Services Microsoft SQL Server 2005 Enterprise X64 Edition Microsoft SQL Server 2005 Standard X64 Edition

INLEDNING

Microsoft har släppt ett säkerhetsmeddelande om ett säkerhetsproblem i Microsoft SQL Server som kan möjliggöra fjärrkörning av kod. Säkerhetsmeddelandet innehåller ytterligare säkerhetsrelaterad information. Säkerhetsmeddelandet finns på följande Microsoft-webbplats:

http://www.microsoft.com/technet/security/advisory/961040.mspx Den här artikeln innehåller ett VB-skript som du kan använda för att tillämpa en lösning på alla instanser av SQL Server som körs på en lokal dator.

EXEMPEL PÅ ETT VB-SKRIPT SOM DU KAN ANVÄNDA FÖR ATT TILLÄMPA DEN TILLFÄLLIGA LÖSNINGEN

Du kan använda det här VB-skriptet för att neka körningsbehörighet till den offentliga rollen på den sp_replwritetovarbin utökade lagrade proceduren på alla berörda versioner av SQL Server som körs på den lokala datorn.

Microsoft tillhandahåller endast programmeringsexempel i visningssyfte, utan att någon form av garanti uttrycks eller är underförstådd. Detta omfattar men är inte begränsat till underförstådda garantier för säljbarhet eller lämplighet för ett visst ändamål. Den här artikeln förutsätter att du är bekant med programmeringsspråket som demonstreras och med de verktyg som används för att skapa och felsöka procedurer. Microsofts supporttekniker kan hjälpa till att förklara funktionerna i en viss procedur. De kommer dock inte att ändra dessa exempel för att tillhandahålla ytterligare funktioner eller konstruktionsprocedurer för att uppfylla dina specifika krav.

 Kopiera koden till en textfil, spara filen med filnamnstillägget .vbs och kör sedan skriptfilen med CScript.exe. Skriptet itererar genom de instanser av SQL Server som körs på den lokala datorn och tillämpar lösningen på de berörda versionerna. Du måste vara medlem i sysadmin-rollen på varje instans av SQL Server för att tillämpa lösningen. Om du inte har ett Windows-konto som är medlem i sysadmin-rollen på alla berörda servrar som kör SQL Server kan du behöva köra det här skriptet från flera konton. Om du använder ett Windows-administratörskonto med rollen sysadmin i Windows Server 2008 och Windows Vista måste du köra skriptet från en kommandotolk med behörigheten "förhöjd".

'*************************************************************************************
'Description: This script iterates through all the running instances of SQL Server 
'            and denies execute permission on sp_replwritetovarbin to public on all
'            the affected versions.
'            THIS IS PROVIDED AS A WORKAROUND AND SHOULD NOT BE USED IN THE EVENT THAT 
'            A SECURITY UPDATE IS PROVIDED AND INSTALLED.
'*************************************************************************************

OPTION EXPLICIT
ON ERROR RESUME NEXT

' Constant values
CONST EXIT_SUCCESS       = 0
CONST EXIT_FAILURE       = 1
CONST EXIT_NOINSTANCES   = -1
CONST DEFAULTNAMESPACE   = "root\default"
CONST STDREGPROV         = "stdregprov"
CONST HKEY_LOCAL_MACHINE = &H80000002
CONST REG_MULTI_SZ       = 7
CONST REG_SZ             = 1
CONST adCmdText          = 1

Call VBMain()

Function VBMain()
    Err.Clear
    ON ERROR RESUME NEXT

    Dim sInstances(), strInstance, i, TotalCount
    VBMain = EXIT_SUCCESS
    If GetInstances(sInstances, TotalCount) = FALSE Then
        WScript.Quit EXIT_FAILURE
    End If

    If IsEmptyNull(sInstances) Then 
        WScript.Echo "INFO: No instances are present."
        VBMain = EXIT_NOINSTANCES
        Exit Function
    End If

    For i = 0 To TotalCount-1
        strInstance = sInstances(i,0)
        GetFullInstance strInstance, sInstances(i,1)
        If ApplyFix(sInstances(i,0), strInstance) = FALSE Then
            WScript.Echo "ERROR: Could not apply the workaround on " + sInstances(i,0) + "." + vbCRLF
            VBMain = EXIT_FAILURE
        End If
    Next

    WScript.Echo "INFO: Completed processing all the running SQL instances."
End Function

Function GetInstances(ByRef sInstances, ByRef TotalCount)
    Err.Clear
    ON ERROR RESUME NEXT

    Dim sInstances1, sInstances2, i
    Dim instCount1, instCount2
    GetInstances = FALSE

    If NOT GetRegValue ("", HKEY_LOCAL_MACHINE, "Software\Microsoft\Microsoft SQL Server", "InstalledInstances", sInstances1, REG_MULTI_SZ, TRUE) Then
        WScript.Echo "ERROR:Failed to read SQL instances installed on the machine."
        Exit Function
    End If

    sInstances2 = NULL
    If IsOs64Bit() = TRUE Then
        If NOT GetRegValue ("", HKEY_LOCAL_MACHINE, "Software\Microsoft\Microsoft SQL Server", "InstalledInstances", sInstances2, REG_MULTI_SZ, FALSE) Then
            WScript.Echo "ERROR:Failed to read SQL instances installed on the machine."
            Exit Function
        End If
    End If

    If IsEmptyNull(sInstances1) AND IsEmptyNull(sInstances2) Then 
        WScript.Echo "INFO: No instances present."
        WScript.Quit EXIT_SUCCESS
    End If

    instCount1 = 0
    instCount2 = 0 
    TotalCount = 0
    If IsEmptyNull(sInstances1) = FALSE Then
        instCount1 = UBound(sInstances1) + 1
        TotalCount = instCount1
    End If

    If IsEmptyNull(sInstances2) = FALSE Then
        instCount2 = UBound(sInstances2) + 1
        TotalCount = TotalCount + instCount2
    End If

    ReDim PRESERVE sInstances(TotalCount,1)
    if instCount1 > 0 Then
        For i = 0 To UBound(sInstances1)
            sInstances(i,0) = sInstances1(i)
            sInstances(i,1) = True
        Next
    End If
    If instCount2 >0 Then
        For i = 0 To UBound(sInstances2)
            sInstances(i+instCount1,0) = sInstances2(i)
            sInstances(i+instCount1,1) = FALSE
        Next
    End If
    GetInstances = TRUE
End Function

Function ApplyFix(ByVal strInstance, ByVal strServerName)
    Err.Clear
    ON ERROR RESUME NEXT

    Dim objConn, objCmd, objCmd1, objRS, objRS1
    Dim strCommand, strConn
    Dim strBuildVersion, strProductLevel, bApplyFix

    ' Initialize return value
    ApplyFix = FALSE

    strConn = "Provider=sqloledb;Initial Catalog=master;Integrated Security=SSPI;Data Source=" + strServerName + ";"
    ' Error checking is intentionally left to keep the code short
    Set objConn = CreateObject("ADODB.Connection")
    Set objCmd = CreateObject("ADODB.Command")
    Set objCmd1 = CreateObject("ADODB.Command")

    ' Open a Connection to the master Database
    objConn.Open strConn 
    If ErrorOccurred("Error: Could not connect to " + strInstance) Then
        Set objConn = Nothing
        Exit Function
    End If

    ' Validate the version before applying the fix
    strCommand = "select SERVERPROPERTY('ProductVersion') as version, SERVERPROPERTY('productlevel') as productlevel"
    objCmd.ActiveConnection = objConn
    objCmd.CommandType = adCmdText
    objCmd.CommandText = strCommand

    Set objRS = objCmd.Execute()
    If ErrorOccurred("ERROR: Could not execute """ + strCommand + """ on " + strInstance) = TRUE Then
        objConn.Close()
        Set objConn = Nothing
        ApplyFix = FALSE
        Exit Function   
    End If

    strBuildVersion = objRS("version")
    strProductLevel = UCase(objRS("productlevel"))

    bApplyFix = FALSE
    ' Apply the workaround only for SQL 2000 and SQL 2005 (RTM, SP1 and SP2) versions
    If (CInt(Mid(strBuildVersion,1,1)) = 8) Then
        bApplyFix = TRUE
    ElseIf CInt(Mid(strBuildVersion,1,1)) = 9 AND (StrComp(strProductLevel,"RTM") = 0 OR StrComp(strProductLevel,"SP1") = 0 OR StrComp(strProductLevel,"SP2") = 0) Then
        bApplyFix = TRUE
    End If 

    If bApplyFix = TRUE Then
        strCommand = "deny execute on sp_replwritetovarbin to public"
        objCmd1.ActiveConnection = objConn
        objCmd1.CommandType = adCmdText
        objCmd1.CommandText = strCommand
        Set objRS1 = objCmd1.Execute()
        If ErrorOccurred("ERROR: Could not execute """ + strCommand + """ on " + strInstance) = FALSE Then
            WScript.Echo "INFO: Successfully applied the workaround on " + strInstance + " (" + strBuildVersion + ")." + vbCRLF
            ApplyFix = TRUE
        End If
    Else
        WScript.Echo "INFO: Skipping collecting information for " + strInstance + " (" + strBuildVersion + ") as this instance is not vulnerable." + vbCRLF
        ApplyFix = TRUE
    End If

    objConn.Close()
    Set objConn = Nothing
    Set objCmd = Nothing
    Set objCmd1 = Nothing
    Set objRS = Nothing
    Set objRS1 = Nothing
End Function

Private Function GetRegValue (ByVal strMachineName, ByVal hMainKey, ByVal strPath, ByVal strValueName, ByRef strValue, ByVal iValueType, ByVal b32bit)
    Err.Clear
    ON ERROR RESUME NEXT

    Dim objLocator, objServices, objRegistry, objCtx
    Dim sMultiStrings, lRc
    GetRegValue = TRUE

    'Connect to WMI and get an object to STDREGPROV class.
    Set objCtx = CreateObject("WbemScripting.SWbemNamedValueSet")
    If b32bit = TRUE Then
        objCtx.Add "__ProviderArchitecture", 32
    Else
        objCtx.Add "__ProviderArchitecture", 64
    End If
    objCtx.Add "__RequiredArchitecture", TRUE
    set objLocator = createobject("wbemscripting.swbemlocator")
    set objServices = objLocator.connectserver(strMachineName,DEFAULTNAMESPACE, "", "",,,,objCtx)
    set objRegistry = objServices.get(STDREGPROV)
    If ErrorOccurred ("ERROR: Could not connect to WMI namespace " + DEFAULTNAMESPACE) Then
        GetRegValue = FALSE
        Exit Function
    End If 

    lRc = 0
    Select Case iValueType
        ' We only care about REG_MULTI_SZ
        Case REG_MULTI_SZ
            strValue = ""
            lRC = objRegistry.GetMultiStringValue(hMainKey, strPath, strValueName, sMultiStrings)
            strValue = sMultiStrings
        Case REG_SZ
            strValue = ""
            lRC = objRegistry.GetStringValue(hMainKey, strPath, strValueName, strValue)
        Case Else
            GetRegValue = FALSE
    End Select

    If lRc = 2 Or lRc = 3 Then
        GetRegValue = TRUE
        strValue = ""
    ElseIf Err.Number OR lRc <> 0 Then
        GetRegValue = FALSE
    End If

    Set objLocator = Nothing
    Set objServices = Nothing
    Set objRegistry = Nothing
End Function

Function IsEmptyNull(sCheck)
    IsEmptyNull = FALSE
    If IsObject(sCheck) Then Exit Function
    If IsArray(sCheck) Then Exit Function
    If VarType(sCheck) = vbEmpty Then IsEmptyNull = TRUE : Exit Function
    If VarType(sCheck) = vbNull Then IsEmptyNull = TRUE : Exit Function
    If sCheck = "" Then IsEmptyNull = TRUE
End Function

Private Function ErrorOccurred (ByVal strIn)
    If Err.Number <> 0 Then
        WScript.Echo strIn
        WScript.Echo "ERROR: 0x" & Err.Number & " - " & Err.Description
        Err.Clear
        ErrorOccurred = TRUE
    Else
        ErrorOccurred = FALSE
    End If
End Function

Function IsOs64Bit()
    Err.Clear
    ON ERROR RESUME NEXT

    Dim objProc
    Set objProc = GetObject("winmgmts:root\cimv2:Win32_Processor='cpu0'")
    If objProc.Architecture = 0 Then
        IsOs64Bit = FALSE
    Else
        IsOs64Bit = TRUE
    End If
End Function

Function GetFullInstance (ByRef strInstanceName, ByVal b32bit)
    Err.Clear
    ON ERROR RESUME NEXT 

    Dim objServices, objClusters, objCluster
    Dim strMacName, isEmpty
    Dim strKey, strInstID

    GetFullInstance = TRUE

    If strComp(UCase(strInstanceName), "MICROSOFT##SSEE", 1) = 0 Then
        strInstanceName = "np:\\.\pipe\mssql$microsoft##ssee\sql\query"
        Exit Function
    End if

    strMacName = ""
    Set objServices = GetObject("winmgmts:root\cimv2")

    ' Query Cluster service
    Set objClusters = objServices.ExecQuery ("select * from win32_service where Name='ClusSvc' AND Started = TRUE")
    isEmpty = TRUE
    If Err.Number = 0 Then
        For each objCluster in objClusters
            isEmpty = FALSE
        Next
    End If

    Set objServices = Nothing
    Set objClusters = Nothing

    If isEmpty = TRUE Then
        strInstanceName = BuildInstanceName (".", strInstanceName)
        Exit Function
    End If

    ' If we reach here that means the machine is a clustered node.
    ' So lets query registry to determine whether the SQL instance is clustered or not.
    ' For SQL 2000 query the following value
    ' HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\<InstanceName>\Cluster
    ' ClusterName
    strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\" + strInstanceName + "\Cluster"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit

    If StrComp(strMacName, "") <> 0 Then
        strInstanceName = BuildInstanceName (strMacName, strInstanceName)
        Exit Function
    End If

    strKey = "SOFTWARE\Microsoft\" + strInstanceName + "\Cluster"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit

    If StrComp(strMacName, "") <> 0 Then
        strInstanceName = BuildInstanceName (strMacName, strInstanceName)
        Exit Function
    End If

    ' Lets try querying the registry value for 2005/2008 instances
    'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL
    ' RegValue = InstanceName
    strInstID = ""
    strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\Instance Names\SQL"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, strInstanceName, strInstID, REG_SZ, b32bit

    If StrComp(strInstID, "") = 0 Then
        ' If this key doesnt exist, then return back as a SQL 2000 local instance
        strInstanceName = BuildInstanceName (".", strInstanceName)
        Exit Function
    End If

    strKey = "SOFTWARE\Microsoft\Microsoft SQL Server\" + strInstID + "\Cluster"
    GetRegValue "", HKEY_LOCAL_MACHINE, strKey, "ClusterName", strMacName, REG_SZ, b32bit

    If StrComp(strMacName, "") = 0 Then
        strMacName = "."
    End If

    strInstanceName = BuildInstanceName (strMacName, strInstanceName)
End Function

Function BuildInstanceName (ByVal strMachineName, ByVal strInstanceName)
    Dim strPrefix

    strPrefix = ""
    If StrComp(strMachineName, ".") = 0 Then
        strPrefix = "lpc:"
    End If

    If strComp(UCase(strInstanceName), "MSSQLSERVER", 1) = 0 Then
        BuildInstanceName = strPrefix + strMachineName
    Else
        BuildInstanceName = strPrefix + strMachineName + "\" + strInstanceName
    End if
End Function

Om du vill veta mer om CScript.exe besöker du följande Microsoft-webbplats:

http://technet.microsoft.com/en-us/library/bb490887.aspx Obs! Vi rekommenderar att du inte använder det här skriptet om du har fått en säkerhetsuppdatering och har installerat den.

KÄNDA PROBLEM SOM KAN UPPSTÅ NÄR DU KÖR DET HÄR SKRIPTET

Problem 1

När du kör skriptet visas följande felmeddelande:

Obs

FEL: Det gick inte att köra "neka körning på sp_replwritetovarbin till public" på <instancename>
 FEL: 0x-2147217900 – Det går inte att hitta objektet "sp_replwritetovarbin" eftersom det inte finns eller du inte har behörighet.
FEL: Det gick inte att tillämpa lösningen på <instancename>.

Orsak 1

Du får det här felmeddelandet om du inte har de behörigheter som krävs för att tillämpa ändringen. Det här felmeddelandet anger att du kunde logga in på instansen "<instancename>".

Det här felmeddelandet förekommer vanligtvis i SQL Server Express där gruppen "Inbyggda\Användare" har en inloggning till databasen som standard. Den här gruppen är dock inte medlem i sysadmin-rollen.

Det här felmeddelandet kan också visas om du har hoppat sp_replwritetovarbin proceduren. Detta var rekommendationen från en rapport från tredje part. Vi rekommenderar inte att du släpper den lagrade proceduren. Vi rekommenderar i stället att du använder den här lösningen.

Lösning 1

Kontrollera att det konto som du ansluter till är medlem i sysadmin-rollen på den instansen av databasen. Om kontot inte är medlem lägger du antingen till användaren som du ansluter som till sysadmin-rollen eller använder ett annat användarkonto. För SQL Server 2005 och tidigare är gruppen "Built-in\Administrators" medlem i sysadmin-rollen som standard. När du kör det här skriptet på Windows Vista eller Windows Server 2008 måste du se till att du kör det från en "förhöjd" kommandotolk.

Problem 2

Om du kör det här skriptet i SQL Server 2005 får du följande felmeddelande:

Obs

Fel: Det gick inte att ansluta till <instancename>
FEL: 0x-2147217843 – Inloggningen misslyckades för användaren "<användare>".
FEL: Det gick inte att tillämpa lösningen på <instancename>.

Orsak 2

Du får det här felmeddelandet om du inte kunde ansluta till instansen "<instancename>" även om den här instansen finns.

Det här felmeddelandet visas vanligtvis när du ansluter till Intern Windows-databas eller Microsoft SQL Server 2000 Desktop Edition (Windows) instanser. Vanligtvis har inga användarkonton inloggning till dessa databaser.

Lösning 2

Kontrollera att det konto som du använder för att köra skriptet har en inloggning på databasen som är medlem i sysadmin-rollen.

Vi rekommenderar inte att du lägger till enskilda användare i intern Windows-databas och i Microsoft SQL Server 2000 Desktop Edition-databaser (Windows). Om du gör det kan de användare som du lägger till störa den normala driften av databaserna. I det här fallet kontrollerar du att du ansluter från ett konto som är medlem i sysadmin-rollen. Gruppen "Inbyggda\Administratörer" i Windows är vanligtvis medlem i sysadmin-rollen som standard i SQL Server 2005 och tidigare versioner. När du kör det här skriptet på Windows Vista eller Windows Server 2008 måste du se till att du kör det från en "förhöjd" kommandotolk.

Problem 3

Du kanske ser en instans av en databas med namnet MICROSOFT##SSEE. Du har emellertid inte installerat databasen.

Orsak 3

Den här databasen är Intern Windows-databas, även kallad "SQL Server Embedded Edition" eller ibland "Intern Windows-databas" eller "Microsoft SQL Server 2000 Desktop Edition (Windows)". Det installeras med vissa produkter från Microsoft, inklusive SharePoint Services.

Lösning 3

Felsökningsskriptet är utformat för att fungera med Intern Windows-databas. Du behöver inte vidta några åtgärder.

Vissa program tar inte bort den interna Windows-databasen när de avinstalleras.
  Om du vill veta mer om hur du tar bort den interna Windows-databasen klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

920277 Intern Windows-databas finns inte med i listan i verktyget Lägg till eller ta bort program och tas inte bort när du tar bort Windows SharePoint Services 3.0 från datorn

Problem 4

När du kör skriptet visas följande felmeddelande:

Obs

Fel: Det gick inte att ansluta till .\<instancename>
FEL: 0x-2147467259 – [DBNETLIB][ConnectionOpen (Connect()).]SQL Server finns inte eller åtkomst nekades inte

Orsak 4

Du får det här felmeddelandet om följande villkor är uppfyllda:

  • Du har en 32-bitarsversion av SQL Server 2000 installerad på ett x64-bitars operativsystem.
  • Du har en 64-bitarsversion av SQL Server 2005 eller SQL Server 2008 installerad på datorn.

Det här felmeddelandet visas när skriptet använder 64-bitarsversionen av dbmslpcn.dll-filen. Den här versionen kan inte kommunicera med WoW-instanserna av SQL Server 2000.

Lösning 4

Använd 32-bitarsversionen av cscript.exe-filen från mappen %WINDOWS%\SysWOW64 för att starta skriptet. Då läses 32-bitarsversionen av dbmslpcn.dll-filen in som kan identifiera WoW-instanser.

Referenser

Om du vill veta mer om hur du identifierar din version och utgåva av SQL Server klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:

321185 Identifiera SQL Server version och utgåva

Mer information

Följande tabell innehåller viktiga tekniska ändringar av den här artikeln. Revisionsnumret och det senaste granskningsdatumet i den här artikeln kan tyda på mindre redaktionella revisioner eller strukturella revisioner av den här artikeln som inte ingår i tabellen.

Datum Revisioner
Den 31 december 2008 Innehåller ett uppdaterat skript som identifierar SQL Server redundansklusterinstanser.
Den 30 december 2008 Innehåller ett uppdaterat skript som identifierar 32-bitarsversioner av SQL Server som körs på 64-bitarsversioner av Windows.