Taloussanomat
Lue uutinen mobiilisivustolla
Vanha land-hyökkäys tepsii

Windows-järjestelmän voi jumiuttaa kaukaa

8.3.2005 10:51 Tietoturvayhtiöt varoittelevat palvelunestoaukosta Windows XP sp2 -ja Windows Server 2003 -tietokoneissa. Hyökkäys tunnetaan nimellä "land attack" ja ensimmäiset versiot siitä kehitettiin jo vuonna 1997.

Serbialainen järjestelmäasiantuntija Dejan Levaja raportoi Bugtraq-postituslistalla viime lauantaina joidenkin Windows-käyttöjärjestelmien haavoittuvuudesta land-hyökkäyksille.

Land-hyökkäys tehdään paketilla, jossa lähde- ja kohdeosoitteet ovat samat ja syn-bitti on asetettu. Paketin saanut tietokone yrittää vastata itselleen, mikä jumiuttaa järjestelmän.

Muun muassa tietoturvayhtiö Secunia ja Internet Storm Center ovat vahvistaneet Levajan havainnot.

Puolen minuutin DoS

Yhden paketin vastaanottaminen kuluttaa kaiken prosessoritehon tietokoneesta 15-30 sekunnin ajan. Palvelunestolle alttiita ovat Windows XP sp2- ja Windows Server 2003 -järjestelmät.

Windows-palomuuri suojaa hyökkäykseltä. Moniprosessorijärjestelmät eivät lopeta vastaamista kokonaan vaan ainoastaan hidastuvat. Lisäksi uudet hyperthreading-tekniikka käyttävät prosessorit menettävät vain 50 prosenttia tehostaan.

Tietoturvayhtiö K-Otik kertoi maanantaina, että Windows-tietokoneiden palvelunestoa varten on julkaistu exploit-koodi.

Microsoft ei vastannut

Dejan Levaja kertoo viestissään kertoneensa Microsoftille ongelmasta helmikuun lopulla. Yhtiö ei vastannut Levajan viestiin, minkä vuoksi hän päättii julkaista tietonsa.

Aikaisimmat maininnat hyökkäystyypistä ovat vuodelta 1997. Ensimmäiset land-hyökkäykset jumittivat Windows-koneiden lisäksi Sun OS-, BSD- ja Macintosh-järjestelmiä, Internet Storm Center kertoo.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.