Кіріспе

Компьютерлік қауіпсіздікте WinNuke – Microsoft Windows 95, Microsoft Windows NT, Microsoft Windows 3.1x компьютерлік операциялық жүйелері мен Windows 7-ге әсер еткен Nuke қашықтықтан қызметтен бас тарту (DoS) шабуылының мысалы. Бұл шабуыл мақсатты компьютерге TCP 139 порты (NetBIOS) арқылы қалыптан тыс деректерді (OOB деректер) жіберіп, оның жұмысын тоқтатып, «Өлімнің көк экраны» пайда болуына себеп болады. Бұл компьютердің қатты дискісіндегі деректерге зиян келтірмейді немесе өзгерте алмайды, бірақ сақталмаған деректер жойылады.

Егжей-тегжейлер

OOB деп аталатын нәрсе, жай ғана зиянды TCP пакетінде URG көрсеткіші болғанын білдіреді. "Жедел көрсеткіш" – TCP қабырғасындағы сирек қолданылатын өріс, ол TCP ағынындағы кейбір деректерді алушы тарап жылдам өңдеуі керек екенін көрсетеді. Зардап шеккен операциялық жүйелер жедел көрсеткіш өрісін дұрыс өңдемеді. "eci" атты қолданушы 1997 жылдың 9 мамырында бұл эксплойт үшін C тіліндегі кодты жариялады. Көрсетілген код кеңінен қолданылып, таратылғандықтан, Microsoft бірнеше аптадан кейін қауіпсіздік жөндеулерін жасауға мәжбүр болды. Бір кезде бұл эксплойт Fedup, gimp, killme, killwin, knewkem, liquidnuke, mnuke, netnuke, muerte, nuke, nukeattack, nuker102, pnewq, project1, simportnuke, sprite, sprite32, vconnect, vzmnuker, wingenocide, winnukeit, winnuker02, winnukev95, wnuke3269, wnuke4 және wnuke95 сияқты атаулармен таралды. Жаңа Зеландиядағы SemiSoft Solutions компаниясы ресми жөндеуді орнатудың қажеті болмайтын WinNuke-ді тоқтатуға арналған AntiNuke деп аталатын шағын бағдарлама жасады. Бірнеше жылдан кейін, WinNuke-тің тағы бір нұсқасы табылды, ол басқа, ұқсас эксплойтті пайдаланды.