WinNuke: Windows жүйесіне шабуыл және қорғаныс шаралары
WinNuke
WinNuke: Windows 95, NT, 3.1x, 7-ге қарсы DoS шабуылы. 139 порт арқылы дерек жіберіліп, жүйені тоқтатады. Дерек жоғалмайды, бірақ сақталмаған мәліметтер өшіп кетеді.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Компьютерлік қауіпсіздікте WinNuke – Microsoft Windows 95, Microsoft Windows NT, Microsoft Windows 3.1x компьютерлік операциялық жүйелері мен Windows 7-ге әсер еткен Nuke қашықтықтан қызметтен бас тарту (DoS) шабуылының мысалы. Бұл шабуыл мақсатты компьютерге TCP 139 порты (NetBIOS) арқылы қалыптан тыс деректерді (OOB деректер) жіберіп, оның жұмысын тоқтатып, «Өлімнің көк экраны» пайда болуына себеп болады. Бұл компьютердің қатты дискісіндегі деректерге зиян келтірмейді немесе өзгерте алмайды, бірақ сақталмаған деректер жойылады.
In computer security, WinNuke is an example of a Nuke remote denial of service attack (DoS) that affected the Microsoft Windows 95, Microsoft Windows NT, Microsoft Windows 3.1x computer operating systems and Windows 7. The exploit sent a string of out of band data (OOB data) to the target computer on TCP port 139 (NetBIOS), causing it to lock up and display a Blue Screen of Death. This does not damage or change the data on the computer's hard disk, but any unsaved data would be lost.
Егжей-тегжейлер
OOB деп аталатын нәрсе, жай ғана зиянды TCP пакетінде URG көрсеткіші болғанын білдіреді. "Жедел көрсеткіш" – TCP қабырғасындағы сирек қолданылатын өріс, ол TCP ағынындағы кейбір деректерді алушы тарап жылдам өңдеуі керек екенін көрсетеді. Зардап шеккен операциялық жүйелер жедел көрсеткіш өрісін дұрыс өңдемеді. "eci" атты қолданушы 1997 жылдың 9 мамырында бұл эксплойт үшін C тіліндегі кодты жариялады. Көрсетілген код кеңінен қолданылып, таратылғандықтан, Microsoft бірнеше аптадан кейін қауіпсіздік жөндеулерін жасауға мәжбүр болды. Бір кезде бұл эксплойт Fedup, gimp, killme, killwin, knewkem, liquidnuke, mnuke, netnuke, muerte, nuke, nukeattack, nuker102, pnewq, project1, simportnuke, sprite, sprite32, vconnect, vzmnuker, wingenocide, winnukeit, winnuker02, winnukev95, wnuke3269, wnuke4 және wnuke95 сияқты атаулармен таралды. Жаңа Зеландиядағы SemiSoft Solutions компаниясы ресми жөндеуді орнатудың қажеті болмайтын WinNuke-ді тоқтатуға арналған AntiNuke деп аталатын шағын бағдарлама жасады. Бірнеше жылдан кейін, WinNuke-тің тағы бір нұсқасы табылды, ол басқа, ұқсас эксплойтті пайдаланды.
The so called OOB simply means that the malicious TCP packet contained an Urgent pointer (URG). The "Urgent pointer" is a rarely used field in the TCP header, used to indicate that some of the data in the TCP stream should be processed quickly by the recipient. Affected operating systems did not handle the Urgent pointer field correctly. A person under the screen name " eci" published C source code for the exploit on May 9, 1997. With the source code being widely used and distributed, Microsoft was forced to create security patches, which were released a few weeks later. For a time, numerous flavors of this exploit appeared going by such names as fedup, gimp, killme, killwin, knewkem, liquidnuke, mnuke, netnuke, muerte, nuke, nukeattack, nuker102, pnewq, project1, , simportnuke, sprite, sprite32, vconnect, vzmnuker, wingenocide, winnukeit, winnuker02, winnukev95, wnuke3269, wnuke4, and wnuke95. A company called SemiSoft Solutions from New Zealand created a small program, called AntiNuke, that blocks WinNuke without having to install the official patch. Years later, a second incarnation of WinNuke that uses another, similar exploit was found.