コンピュータセキュリティにおいて、WinNukeは、 Microsoft Windows 95、Microsoft Windows NT、Microsoft Windows 3.1xコンピュータオペレーティングシステム、およびWindows 7に影響を与えたNukeリモートサービス拒否攻撃(DoS)の例です。[要出典]このエクスプロイトは、 TCPポート139(NetBIOS )上のターゲットコンピュータに帯域外データ(OOBデータ)の文字列を送信し、[1]コンピュータをロックしてブルースクリーンを表示します。これにより、コンピュータのハードディスク上のデータが破損または変更されることはありませんが、保存されていないデータは失われます。
詳細
いわゆる OOB は、悪意のある TCP パケットにUrgent ポインタ(URG) が含まれていたことを意味します。「Urgent ポインタ」は TCP ヘッダーではあまり使用されないフィールドで、TCP ストリーム内の一部のデータが受信者によって迅速に処理される必要があることを示すために使用されます。影響を受けるオペレーティング システムは Urgent ポインタ フィールドを正しく処理しませんでした。
1997 年 5 月 9 日、スクリーン ネーム「_eci」の人物が、このエクスプロイトのC ソース コードを公開しました。 [2]ソース コードが広く使用され配布されたため、Microsoft はセキュリティ パッチを作成せざるを得なくなり、数週間後にリリースされました。しばらくの間、このエクスプロイトのさまざまなバージョンが、fedup、gimp、killme、killwin、knowkem、liquidnuke、mnuke、netnuke、muerte、nuke、nukeattack、nuker102、pnewq、project1、pstlince、simportnuke、sprite、sprite32、vconnect、vzmnuker、wingenocide、winnukeit、winnuker02、winnukev95、wnuke3269、wnuke4、wnuke95 などの名前で登場しました。
ニュージーランドのSemiSoft Solutionsという会社は、公式パッチをインストールしなくてもWinNukeをブロックするAntiNukeという小さなプログラムを作成しました。[3]
数年後、別の類似のエクスプロイトを使用するWinNukeの2番目のバージョンが発見されました。[4]
参照
参考文献
- ^ 「National Vulnerability Database (NVD) National Vulnerability Database (CVE-1999-0153)」。Web.nvd.nist.gov 。 2010年9月23日閲覧。
- ^ 「Windows NT/95/3.11 Out Of Band (OOB) データ バーフ」。Insecure.org。2010年 9 月 23 日閲覧。
- ^ Windows OOB Bug、別名 WinNuke Archived 2011-05-26 at the Wayback Machine . Grefstad.com.
- ^ Michael, James ( 2002-10-02 ). 「WinNuke は生き続け、あなたの近くのシステムにも登場します」。TechRepublic。2010-09-23閲覧。
