أرض
هجوم LAND ( حجب الخدمة عبر الشبكة المحلية) هو هجوم حجب الخدمة الذي يتضمن إرسال حزمة بيانات مُزوّرة مُعدّلة إلى جهاز كمبيوتر، مما يؤدي إلى توقفه عن العمل. تم اكتشاف هذه الثغرة الأمنية لأول مرة عام 1997 بواسطة شخص يستخدم الاسم المستعار "m3lt"، وقد عادت للظهور بعد سنوات عديدة في أنظمة تشغيل مثل Windows Server 2003 و Windows XP SP2.
الآلية
تتضمن هذه الهجمة إرسال حزمة TCP SYN مزيفة (لبدء الاتصال) تحمل عنوان IP الخاص بالجهاز المستهدف إلى منفذ مفتوح كمصدر ووجهة في آنٍ واحد. يؤدي هذا إلى قيام الجهاز بالرد على نفسه باستمرار. مع ذلك، فهي تختلف عن ثغرة TCP SYN Flood .
تم اكتشاف هجمات أخرى من نوع LAND في خدمات مثل SNMP وWindows 88/tcp (خدمات Kerberos/الخدمات العالمية). وقد احتوت هذه الأنظمة على عيوب تصميمية تسمح للجهاز باستقبال الطلبات عبر الشبكة بشكل يبدو وكأنه صادر منه، مما يؤدي إلى ردود متكررة.
الأنظمة المعرضة للخطر
فيما يلي قائمة بأنظمة التشغيل المعرضة للخطر: [ 1 ]
- AIX 3.0
- AmigaOS AmiTCP 4.2 (Kickstart 3.0)
- إصدار تجريبي من نظام التشغيل BeOS الإصدار 2 لأجهزة PowerMac
- BSDi 2.0 و 2.1
- نظام إدارة الفيديو الرقمي
- FreeBSD 2.2.5-RELEASE و 3.0 (تم إصلاحها بعد التحديثات المطلوبة)
- خوادم الطباعة الخارجية JetDirect من HP
- نظام التشغيل IBM AS/400 OS/400 3.7
- Irix 5.2 و 5.3
- نظام التشغيل ماك أو إس ماك تي سي بي، الإصدار 7.6.1، أوبن ترانسبورت 1.1.2 و8.0
- خادم NetApp NFS الإصدارين 4.1d و 4.3
- NetBSD من الإصدار 1.1 إلى 1.3 (تم إصلاح المشكلة بعد التحديثات المطلوبة)
- NeXTSTEP 3.0 و 3.1
- نوفيل 4.11
- OpenVMS 7.1 مع UCX 4.1-7
- QNX 4.24
- إصدار مطوري رابسودي
- SCO OpenServer 5.0.2 SMP، 5.0.4
- SCO Unixware 2.1.1 و 2.1.2
- SunOS 4.1.3 و 4.1.4
- ويندوز 95، إن تي، وإكس بي SP2
وقاية
ينبغي لمعظم جدران الحماية اعتراض حزمة البيانات الضارة والتخلص منها، وبالتالي حماية الجهاز من هذا الهجوم. وقد أصدرت بعض أنظمة التشغيل تحديثات لمعالجة هذه الثغرة الأمنية.
انظر أيضاً
مراجع
روابط خارجية
- هجمات حجب الخدمة
- أنواع الهجمات الإلكترونية
