Land Attack is een nieuwe bug die recent aan het licht is gekomen en die in staat is om computers in een netwerk op hol te laten slaan. Vrijwel geen enkele besturingssysteem heeft op dit moment een verweer tegen de bug: zowel Windows 95 als Windows NT, Sun OS, diverse BSD UNIX-vairaties en het Mac OS kunnen op een vrij eenvoudige manier uit het lood worden geslagen. Volgens Internet Security Services, een Amerikaans bedrijf dat specialiseert in computerbeveiliging, stelt de bug een hacker in staat om een zogeheten Syn-packet naar de server te sturen die hij wil laten crashen. Een Syn-packet wordt in het Internet Protocol (IP) gebruikt om de verbinding naar een andere computer te openen. Het retouradres van het datapakket is echter vervalst: het verzoek om een connectie lijkt afkomstig te zijn van dezelfde poort waardoor de bug de server binnenkwam. Hierdoor ontstaat een vicieuze cirkel van commando's, omdat de computer probeert zichzelf te beantwoorden. Uiteindelijk stort de server in onder de stroom van onbeantwoorde verzoeken. Land Attack is in dat opzicht een variatie op beproefde methoden van hackers om servers te laten struikelen, zoals de `SYN Flood' en de `Ping of Death'. ISS zegt dat bug pas goed onder de aandacht van hackers en systeembeheerders is gekomen, nadat een hacker, onder het pseudoniem Meltdown, kond deed van zijn vondst op een verzendlijst voor computerfouten. De aanval met een vervalst Syn-packet is ook fataal voor routers, computers die op het Internet ervoor zorgen dat de informatie de kortste weg neemt en zijn doel bereikt. De grootste leverancier van Internet-routers, Cisco, heeft inmiddels een instructie opgesteld voor netwerkbeheerders om het probleem te omzeilen. ISS vermoedt dat er voor andere besturingssystemen een patch moet worden gemaakt door de leveranciers. Doorgaans kan het een half jaar duren voordat zo'n reparatieprogramma er is, maar gezien de ernst van Land Attack komen ontwikkelaars waarschijnlijk eerder met een oplossing voor de dag. Meer informatie over Land Attack is te vinden op de website van de Nederlandse distribiteur van ISS.