WinNuke - WinNuke

Terimi WinNuke uzak atıfta reddi hizmet saldırısı etkilenen (DoS) , Microsoft Windows 95 , Microsoft Windows NT ve Microsoft , Windows 3.1x bilgisayar işletim sistemlerini . İstismar bir dizi gönderilen OOB'de hedef bilgisayara (bant dışı) verileri , TCP portu 139 ( NetBIOS o kilitleyip bir görüntülenmesine neden,) Blue Screen of Death . Bu zarar verebilir veya bilgisayarın sabit diskteki verileri değiştirmek, ancak kaydedilmemiş veriler kaybedilecek etmez.

Sözde OOB sadece zararlı TCP paket bir yer anlamına gelmektedir Acil işaretçi (ACL). Acil Pointer TCP akışında bazı verilerin alıcı tarafından hızlı bir şekilde işlenmesi gerektiğini belirtmek için kullanılan TCP başlığında bir nadiren kullanılan alandır. Etkilenen işletim sistemleri doğru Acil Pointer alanını idare etmedi.

Ekran-name "_eci" yayınlanan altında bir kişi C kaynak kodu kaynak kodu ile 7 Haziran 1997 tarihinde istismar için yaygın olarak kullanılan ve dağıtılmaktadır Microsoft birkaç hafta sonra serbest bırakıldı güvenlik yamaları oluşturmak zorunda kaldı. Bir süre için, bu istismar sayısız tatlar fedup, gimp, killme, killwin, knewkem, liquidnuke, mnuke, netnuke, Muerte, atom bombası, nukeattack, nuker102, pnewq, project1, pstlince, simportnuke, sprite sprite32 gibi isimlerin gidiş göründü , vconnect, vzmnuker, wingenocide, winnukeit, winnuker02, winnukev95, wnuke3269, wnuke4 ve wnuke95.

Yeni Zelandalı bir şirket olarak adlandırılan yarı yumuşak Çözümleri kalmadan bloklar WinNuke resmi yama yüklemek için bu, nükleer karşıtı adlı küçük bir program oluşturduk.

Yıllar sonra, başka kullanan WinNuke ikinci enkarnasyon, benzer bulunmuştur istismar.

Ayrıca bakınız

Referanslar

Dış bağlantılar