Повернення LAND для Windows

Вже призабута та блокована у більшості ОС (у т.ч. Windows NT) атака LAND повертається завдяки недолікам реалізації протокольного стека Microsoft Windows XP, Microsoft Windows 2003.

"Оновлена версія" атаки передбачає відправку великої кількості TCP пакетів (з флагом SYN). Атака можлива на довільний відкритий TCP порт.

Атака викликає сильне завантаження процесора під ОС Microsoft Windows XP, Microsoft Windows 2003 (за деякими даними Microsoft Windows 2000) та "підвішує" комп'ютер.

Основну небезпеку створює публічним інтернет-серверам на платформах Microsoft Windows 2003 (2000), але вони і так звикли :) .

ПЗ для реалізації атаки доступне

Для блокування достатньо правильно налаштованого міжмережного екрану (теоретично може допомогти і Windows Firewall).

А поки що чекаєм роз'яснення та латку від Microsoft.

Додатково (англійською)

© Інформаційні технології. Аналітика , Рідна Мережа