Articulo de referencia

WinNuke

En seguridad informática , WinNuke es un ejemplo de un ataque de denegación de servicio remoto (DoS) de Nuke que afectó a los sistemas operativos Microsoft Windows 95 , Microsof...

En seguridad informática , WinNuke es un ejemplo de un ataque de denegación de servicio remoto (DoS) de Nuke que afectó a los sistemas operativos Microsoft Windows 95 , Microsoft Windows NT , Microsoft Windows 3.1x y Windows 7. [ cita requerida ] El exploit envió una cadena de datos fuera de banda (datos OOB) al equipo de destino en el puerto TCP 139 ( NetBIOS ), [1] provocando que se bloquee y muestre una pantalla azul de la muerte . Esto no daña ni cambia los datos en el disco duro del equipo, pero cualquier dato no guardado se perdería.

Detalles

El denominado OOB simplemente significa que el paquete TCP malicioso contenía un puntero urgente (URG). El "puntero urgente" es un campo que rara vez se utiliza en el encabezado TCP y que se utiliza para indicar que el destinatario debe procesar rápidamente algunos de los datos del flujo TCP. Los sistemas operativos afectados no manejaban correctamente el campo del puntero urgente.

El 9 de mayo de 1997, una persona con el nombre de usuario "_eci" publicó el código fuente en C del exploit. [2] Como el código fuente se estaba utilizando y distribuyendo ampliamente, Microsoft se vio obligado a crear parches de seguridad, que se publicaron unas semanas después. Durante un tiempo, aparecieron numerosas variantes de este exploit con nombres como fedup, gimp, killme, killwin, knewkem, liquidnuke, mnuke, netnuke, muerte, nuke, nukeattack, nuker102, pnewq, project1, pstlince, simportnuke, sprite, sprite32, vconnect, vzmnuker, wingenocide, winnukeit, winnuker02, winnukev95, wnuke3269, wnuke4 y wnuke95.

Una empresa llamada SemiSoft Solutions de Nueva Zelanda creó un pequeño programa, llamado AntiNuke, que bloquea WinNuke sin tener que instalar el parche oficial. [3]

Años más tarde, se encontró una segunda encarnación de WinNuke que utiliza otro exploit similar. [4]

Véase también

Referencias

  1. ^ "Base de datos de vulnerabilidades nacionales (NVD) Base de datos de vulnerabilidades nacionales (CVE-1999-0153)". Web.nvd.nist.gov . Consultado el 23 de septiembre de 2010 .
  2. ^ "Error de datos fuera de banda (OOB) de Windows NT/95/3.11". Insecure.org . Consultado el 23 de septiembre de 2010 .
  3. ^ Error de Windows OOB, también conocido como WinNuke Archivado el 26 de mayo de 2011 en Wayback Machine . Grefstad.com.
  4. ^ Michael, James (2002-10-02). "WinNuke sigue vivo y llegará a un sistema cercano a usted". TechRepublic . Consultado el 23 de septiembre de 2010 .
Obtenido de "https://es.wikipedia.org/w/index.php?title=WinNuke&oldid=1194153223"