WikiDer > Träne
EIN Träne ist ein Denial-of-Service-Angriff gegen einen Gastgeber auf einen Computernetzwerk. Der Angriff nutzt Fehler bei der Umsetzung der TCP/IPStapel von einigen Herstellern. Durch IPFragmente, die sich überlappen, erzeugen beim Wiederzusammensetzen ein verstümmeltes Paket, was zu einigen Betriebssystemeabgestürzt. Heutige Computer sind diesem Angriff nicht mehr ausgesetzt.
Der Teardrop-Angriff sendet Fragmente von IP-Paketen, die sich dann beim Kompilieren überlappen. Das Endergebnis ist, dass die Maschine abstürzt. Ein ähnlicher Angriff wurde vor 2009 am Windows 3.1, 95 und NT.[1]
Laut Sicherheitsspezialist Laurent Gaffe könnte der auf einer vollständigen Offenlegungsliste veröffentlichte Code einem Angreifer ermöglichen, Windows 7- und Vista-Maschinen stürzen ab, wenn Datei- und Druckerfreigabe über KMU auf. Der Forscher, der den Code veröffentlicht hat, sagt das Windows XP- und Windows 2000-Rechner sind nicht betroffen, da diese Versionen den anfälligen Treiber nicht verwenden. Der Fehler selbst ist in der Metasploit-Testsoftware enthalten.[1]
Fehler
Im September 2009 behauptete der Sicherheitsspezialist Laurent Gaffe, dass ein Fehler in Windows 7 und Vista einen Angriff ermöglichen könnte, der zu einem kritischen Systemausfall führte. Microsoft sagte den Fehler, auch bekannt als der Bluescreen des Todes, existierte nur in Windows Vista.[1]