وين نوك
في مجال أمن الحاسوب ، يُعدّ WinNuke مثالًا على ثغرة أمنية في هجوم حجب الخدمة عن بُعد (DoS) التي استهدفت أنظمة تشغيل Microsoft Windows 3.1x و Windows NT 3x و Windows 95 و Windows NT 4. [ 1 ] كانت هذه الثغرة تُرسل سلسلة من البيانات خارج النطاق (بيانات OOB) إلى الحاسوب المستهدف عبر منفذ TCP 139 ( NetBIOS )، [ 2 ] مما أدى إلى توقفه عن العمل وظهور شاشة الموت الزرقاء (BSOD). لا يُؤدي هذا إلى تلف أو تغيير البيانات الموجودة على القرص الصلب للحاسوب، ولكن أي بيانات غير محفوظة ستُفقد. تم إصلاح هذه الثغرة بإصدار تحديث Windows Socket 2 لنظام Windows 95 وحزمة الخدمة 3 لنظام Windows NT 4. [ 3 ] أما أنظمة التشغيل Windows 98 RC0 و Windows 2000 والإصدارات الأحدث فهي غير مُعرّضة لهذه الثغرة. في عام 2002، ظهرت نسخة ثانية من ثغرة مماثلة تستغل موفر مشاركة الشبكة، وقد اكتشفتها مايكروسوفت في عام 2004 وأصدرت تحديثًا أمنيًا لإصلاحها. تتمتع أنظمة تشغيل مايكروسوفت، ويندوز فيستا والإصدارات الأحدث، بمناعة ضد هاتين الثغرتين.
تفاصيل
يشير مصطلح "خارج النطاق" (OOB) ببساطة إلى أن حزمة TCP الخبيثة تحتوي على مؤشر عاجل (URG). يُعدّ "المؤشر العاجل" حقلاً نادر الاستخدام في رأس TCP، ويُستخدم للإشارة إلى ضرورة معالجة بعض البيانات في تدفق TCP بسرعة من قِبل المُستقبِل. لم تتعامل أنظمة التشغيل المتأثرة مع حقل المؤشر العاجل بشكل صحيح.
نشر شخصٌ يُعرف باسم المستخدم "_eci" شفرة مصدرية بلغة C لاستغلال الثغرة الأمنية في 9 مايو 1997. [ 4 ] ونظرًا لانتشار استخدام الشفرة المصدرية وتوزيعها على نطاق واسع، اضطرت مايكروسوفت إلى إصدار تحديثات أمنية، والتي تم نشرها بعد بضعة أسابيع. لفترة من الزمن، ظهرت نسخٌ عديدة من هذه الثغرة الأمنية بأسماءٍ مثل fedup وgimp وkillme وkillwin وknowkem وliquidnuke وmnuke وnetnuke وmuerte وnuke وnukeattack وnuker102 وpnewq وproject1 و pstlince و simportnuke وsprite وsprite32 وvconnect وvzmnuker وwingenocide وwinnukeit وwinnuker02 وwinnukev95 وwnuke3269 وwnuke4 وwnuke95.
قامت شركة تُدعى SemiSoft Solutions من نيوزيلندا بإنشاء برنامج صغير يُسمى AntiNuke، يقوم بحظر برنامج WinNuke دون الحاجة إلى تثبيت التصحيح الرسمي. [ 5 ]
التجسد الثاني
في عام 2002، ظهرت نسخة ثانية من برنامج WinNuke تستغل ثغرة مماثلة تتعلق بمزود مشاركة الشبكة [ 6 ] ، وقد أثرت على أنظمة تشغيل Microsoft Windows NT 4 وWindows 2000 و Windows XP ، بالإضافة إلى Microsoft .NET Framework . اكتشفت Microsoft هذه الثغرة في عام 2004، وأصدرت تحديثًا أمنيًا لنظامي Windows 2000 وWindows XP، كما أُدرجت ضمن حزمة الخدمة الثانية لنظام Windows XP أيضًا. [ 7 ] ولا يزال نظام Windows NT 4 مع حزمة الخدمة 6a غير مُحدّث لهذه النسخة الثانية من الثغرة.
انظر أيضاً
مراجع
- ↑ "برنامج مستشار أمن مايكروسوفت: هجمات حجب الخدمة على الشبكة" . مايكروسوفت . 21 يونيو 2000. مؤرشف من الأصل في 21 يونيو 2000. تم الاطلاع عليه بتاريخ 17 مارس 2025 .
- ↑ "قاعدة بيانات الثغرات الأمنية الوطنية (NVD) قاعدة بيانات الثغرات الأمنية الوطنية (CVE-1999-0153)" . Web.nvd.nist.gov . تم الاطلاع عليه بتاريخ 23-09-2010 .
- ↑ "تنزيل ويندوز 95: تحديث ويندوز 95 لمقابس ويندوز 2" . مايكروسوفت . 27 أبريل 1999. مؤرشف من الأصل في 27 أبريل 1999. تم الاطلاع عليه بتاريخ 17 مارس 2025 .
- ↑ "Windows NT/95/3.11 Out Of Band (OOB) data barf" . Insecure.org . تم الاطلاع عليه بتاريخ 23-09-2010 .
- ↑ خطأ ويندوز خارج الإطار، المعروف أيضًا باسم WinNuke، مؤرشف بتاريخ 26-05-2011 في Wayback Machine . Grefstad.com.
- ↑ مايكل، جيمس (2002-10-02). "برنامج WinNuke ما زال موجودًا، وسيصل إلى جهازك قريبًا" . TechRepublic . مؤرشف من الأصل في 2016-05-13 . تم الاطلاع عليه في 2010-09-23 .
- ↑ "كتالوج تحديثات مايكروسوفت" . www.catalog.update.microsoft.com . تاريخ الاسترجاع: 17 مارس 2025 .
- هجمات ضد بروتوكول TCP
- هجمات حجب الخدمة
