CyberGlossary

Уязвимости

EternalBlue (CVE-2017-0144)

Также известно как: MS17-010, CVE-2017-0144

Определение

Разработанный АНБ эксплойт для уязвимости удалённого выполнения кода в SMBv1 Microsoft 2017 года, опубликованный Shadow Brokers и использованный WannaCry и NotPetya.

EternalBlue (CVE-2017-0144) — уязвимость удалённого выполнения кода в реализации SMBv1 Microsoft, позволявшая неаутентифицированному атакующему в сети выполнить код в режиме ядра на большинстве поддерживавшихся тогда Windows. Изначально это было оружие АНБ; в апреле 2017 Shadow Brokers опубликовали его. Он стал движком распространения WannaCry (май 2017) и NotPetya (июнь 2017), нанеся ущерб на миллиарды долларов. Microsoft выпустила MS17-010 в марте 2017 и даже сделала бэкпорт для Windows XP после WannaCry. Защита: установить MS17-010, отключить SMBv1, сегментировать сети, блокировать SMB на периметре.

Примеры

  • WannaCry распространялся как червь по корпоративным Windows-сетям через EternalBlue.
  • NotPetya уничтожал данные после распространения внутри организаций при помощи EternalBlue.

Связанные термины