Введение

В области компьютерной безопасности WinNuke является примером удаленной DoS-атаки (атаки на отказ в обслуживании) типа Nuke, которая затрагивала операционные системы Microsoft Windows 95, Microsoft Windows NT, Microsoft Windows 3.1x и Windows 7. Эксплойт отправлял последовательность данных, выходящих за пределы полосы (OOB-данные), на целевой компьютер через TCP-порт 139 (NetBIOS), что приводило к зависанию системы и отображению синего экрана смерти. Это не повреждает и не изменяет данные на жестком диске компьютера, но любые несохраненные данные будут утеряны.

Подробности

Так называемый OOB означает лишь то, что вредоносный TCP-пакет содержал указатель Urgent (URG). "Указатель Urgent" – это редко используемое поле в заголовке TCP, предназначенное для указания на необходимость быстрой обработки части данных в TCP-потоке получателем. Уязвимые операционные системы некорректно обрабатывали поле указателя Urgent. 9 мая 1997 года человек под ником "eci" опубликовал исходный код эксплойта на языке C. В связи с широким распространением и использованием этого кода, Microsoft была вынуждена разработать исправления безопасности, которые были выпущены через несколько недель. В течение некоторого времени появилось множество вариантов этого эксплойта под названиями fedup, gimp, killme, killwin, knewkem, liquidnuke, mnuke, netnuke, muerte, nuke, nukeattack, nuker102, pnewq, project1, simportnuke, sprite, sprite32, vconnect, vzmnuker, wingenocide, winnukeit, winnuker02, winnukev95, wnuke3269, wnuke4 и wnuke95. Компания SemiSoft Solutions из Новой Зеландии создала небольшую программу AntiNuke, которая блокирует WinNuke без необходимости установки официального патча. Спустя годы была обнаружена вторая версия WinNuke, использующая другой, но схожий эксплойт.