Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Возвращение Land 07.03.05 20:55 Число просмотров: 2005
Publisher: dl <Dmitry Leonov>
|
Возвращение Land BUGTRAQ http://www.securityfocus.com/archive/1/392354/2005-03-02/2005-03-08/0
По сообщению Дежана Леваджи (Dejan Levaja), Windows Server 2003 и XP SP2 с отключенным файрволлом оказались подвержены старому доброму Land. Идея Land-атаки [ http://bugtraq.ru/library/books/attack/chapter04/08.html ], первые сведения о которой относятся аж к 97 году, заключается в отправке tcp-пакета с адресами получателя и отправителями, совпадающими с адресом атакуемой машины. В те времена получение всего одного такого пакета приводило к замораживанию атакуемой системы на десятки секунд. В дальнейшем реакция NT на эту атаку была серьезно улучшена, но сейчас, похоже, все вернулось на круги своя.
P.S. Microsoft считает [ http://news.zdnet.co.uk/internet/security/0,39020375,39190559,00.htm ], что данная атака не представляет большой опасности, поскольку не приводит к возможному исполнению удаленного кода, атакованная машина лишь становится "медлительной" на некоторое время, и, наконец, включенный файрволл из SP2...
Полный текст
|
- Возвращение Land - dl 07.03.05 20:55 [2005]
|
|
|