CyberGlossary

Vulnerabilidades

EternalBlue (CVE-2017-0144)

También conocido como: MS17-010, CVE-2017-0144

Definición

Exploit desarrollado por la NSA para una vulnerabilidad de ejecución remota de código en SMBv1 de Microsoft de 2017, filtrado por Shadow Brokers y usado por WannaCry y NotPetya.

EternalBlue (CVE-2017-0144) es una vulnerabilidad de ejecución remota de código en la implementación SMBv1 de Microsoft que permitía a un atacante no autenticado en la red ejecutar código a nivel de kernel en la mayoría de los Windows soportados en ese momento. El exploit era originalmente una capacidad de la NSA y fue filtrado por Shadow Brokers en abril de 2017. Fue el motor de propagación de WannaCry (mayo de 2017) y NotPetya (junio de 2017), causando miles de millones en daños. Microsoft publicó MS17-010 en marzo de 2017 e incluso lo retroportó a Windows XP tras WannaCry. Defensas: aplicar MS17-010, desactivar SMBv1, segmentar la red y bloquear SMB en el perímetro.

Ejemplos

  • WannaCry propagándose como gusano por redes corporativas Windows mediante EternalBlue.
  • NotPetya borrando datos tras usar EternalBlue para difundirse dentro de organizaciones.

Términos relacionados