CyberGlossary

Vulnérabilités

EternalBlue (CVE-2017-0144)

Aussi appelé: MS17-010, CVE-2017-0144

Définition

Exploit développé par la NSA pour une vulnérabilité d'exécution de code à distance de 2017 dans SMBv1 de Microsoft, divulgué par Shadow Brokers et utilisé par WannaCry et NotPetya.

EternalBlue (CVE-2017-0144) est une vulnérabilité d'exécution de code à distance dans l'implémentation SMBv1 de Microsoft permettant à un attaquant non authentifié sur le réseau d'exécuter du code au niveau kernel sur la plupart des Windows alors supportés. L'exploit était à l'origine une capacité NSA, fuitée publiquement par Shadow Brokers en avril 2017. Il a propulsé WannaCry (mai 2017) puis NotPetya (juin 2017), causant des milliards de dollars de dégâts. Microsoft a publié MS17-010 en mars 2017 et l'a même rétroporté sur Windows XP après WannaCry. Défenses : appliquer MS17-010, désactiver SMBv1, segmenter les réseaux et bloquer SMB au périmètre.

Exemples

  • WannaCry se propageant comme un ver sur des réseaux Windows d'entreprise via EternalBlue.
  • NotPetya effaçant des données après s'être diffusé via EternalBlue.

Termes liés