CyberGlossary

Vulnerabilidades

EternalBlue (CVE-2017-0144)

Também conhecido como: MS17-010, CVE-2017-0144

Definição

Exploit desenvolvido pela NSA para uma vulnerabilidade de execução remota de código no SMBv1 da Microsoft de 2017, divulgado pelos Shadow Brokers e usado por WannaCry e NotPetya.

O EternalBlue (CVE-2017-0144) é uma vulnerabilidade de execução remota de código na implementação SMBv1 da Microsoft que permitia a um atacante não autenticado na rede executar código ao nível do kernel na maioria dos Windows então suportados. O exploit era originalmente uma capacidade da NSA, divulgado pelos Shadow Brokers em abril de 2017. Tornou-se o motor de propagação do WannaCry (maio 2017) e do NotPetya (junho 2017), causando milhares de milhões em prejuízos. A Microsoft publicou o MS17-010 em março de 2017 e chegou a retroportá-lo para o Windows XP após o WannaCry. Defesas: aplicar MS17-010, desativar SMBv1, segmentar redes e bloquear SMB no perímetro.

Exemplos

  • WannaCry a propagar-se como verme em redes Windows corporativas via EternalBlue.
  • NotPetya a apagar dados depois de se difundir por EternalBlue dentro de organizações.

Termos relacionados