See also ebooksgratis.com: no banners, no cookies, totally FREE.

CLASSICISTRANIERI HOME PAGE - YOUTUBE CHANNEL
Privacy Policy Cookie Policy Terms and Conditions
WinNuke - Wikipedia

WinNuke

Da Wikipedia, l'enciclopedia libera.

Questa voce è da wikificare

Questa voce di informatica non è ancora formattata secondo gli standard: contribuisci a migliorarla seguendo le convenzioni di Wikipedia e del Progetto informatica.

WinNuke, è un programma remoto che legge l'indirizzo IP e inoltra un attacco sulla porta 139 TCP/IP

Indice

[modifica] Sintomi

Attacca tutti i sistemi basati su Windows NT fino a Windows 98 SP3, 3 provoca una schermata blu (BSOD) con la scritta "BYE" (Congedo ironico).

[modifica] Caratteristiche Tecniche

Questo attacco consiste nel far ricevere un pacchetto IP che supera i 64Kb.

Una richiesta ICMP ECHO prodotta con il comando "ping" e che supera il limite di 64kb può essere usata per causare il blocco della macchina a cui viene inoltrata.

le specifiche relative all'interfaccia tra il NetBIOS e il TCP/IP prevedono la disponibilità di una serie di messaggi urgenti definiti OOB (Out of Band data) che vengono scambiati tra le macchine in rete per comunicazioni di servizio ad alta priorità, quindi, basterebbe generarne uno in forma errata per confondere il sistema provocandone un Crash.

[modifica] Primo Avvistamento

Il 10 maggio 1997, BugTrap comunicava che un attacco alla porta 139 TCP/IP riservata alle negoziazioni di NetBIOS poteva far crashare da remoto un sistema NT o 95.

[modifica] Danni

In tutte le reti IRC fu notato una sconnessione di massa dovuto da un Ping Time Out, Tutte le macchine connesse scomparivano misteriosamente, Un attacco WinNuke, secondo il BugTrap, risulta immune nel 30% delle macchine, ma circa tutti coloro che ne sono rimaste vittime, sono state costrette ad effettuare un ReBoot.

[modifica] Prevenire un attacco

Inserendo la chiave

[HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Services\VxD\MSTCP] "BSDUrgent"="0

Nel registro di sistema, si combatte questa minaccia.

Se avete un indirizzo IP dinamico, o avete una versione di Windows successiva al SP3 di Windows 98, questa chiave è sconsigliata e superflua.


aa - ab - af - ak - als - am - an - ang - ar - arc - as - ast - av - ay - az - ba - bar - bat_smg - bcl - be - be_x_old - bg - bh - bi - bm - bn - bo - bpy - br - bs - bug - bxr - ca - cbk_zam - cdo - ce - ceb - ch - cho - chr - chy - co - cr - crh - cs - csb - cu - cv - cy - da - de - diq - dsb - dv - dz - ee - el - eml - en - eo - es - et - eu - ext - fa - ff - fi - fiu_vro - fj - fo - fr - frp - fur - fy - ga - gan - gd - gl - glk - gn - got - gu - gv - ha - hak - haw - he - hi - hif - ho - hr - hsb - ht - hu - hy - hz - ia - id - ie - ig - ii - ik - ilo - io - is - it - iu - ja - jbo - jv - ka - kaa - kab - kg - ki - kj - kk - kl - km - kn - ko - kr - ks - ksh - ku - kv - kw - ky - la - lad - lb - lbe - lg - li - lij - lmo - ln - lo - lt - lv - map_bms - mdf - mg - mh - mi - mk - ml - mn - mo - mr - mt - mus - my - myv - mzn - na - nah - nap - nds - nds_nl - ne - new - ng - nl - nn - no - nov - nrm - nv - ny - oc - om - or - os - pa - pag - pam - pap - pdc - pi - pih - pl - pms - ps - pt - qu - quality - rm - rmy - rn - ro - roa_rup - roa_tara - ru - rw - sa - sah - sc - scn - sco - sd - se - sg - sh - si - simple - sk - sl - sm - sn - so - sr - srn - ss - st - stq - su - sv - sw - szl - ta - te - tet - tg - th - ti - tk - tl - tlh - tn - to - tpi - tr - ts - tt - tum - tw - ty - udm - ug - uk - ur - uz - ve - vec - vi - vls - vo - wa - war - wo - wuu - xal - xh - yi - yo - za - zea - zh - zh_classical - zh_min_nan - zh_yue - zu -