
CVE-2017-0144
EternalBlue هي ثغرة أمنية حرجة في بروتوكول Server Message Block الإصدار 1 (SMBv1) من مايكروسوفت تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية على أنظمة ويندوز الضعيفة دون مصادقة.
تم تطوير الاستغلال من قبل وكالة الأمن القومي الأمريكية (NSA) ثم تم تسريبه لاحقًا من قبل مجموعة الاختراق Shadow Brokers في عام 2017. أصبح معروفًا على نطاق واسع بعد أن تم تسليحه في حملات برامج الفدية العالمية مثل WannaCry و NotPetya.
يمكن أن يؤدي الاستغلال الناجح إلى:
استخدم WannaCry ثغرة EternalBlue للانتشار تلقائيًا عبر الشبكات.
جمع NotPetya بين ثغرة EternalBlue وتقنيات انتشار أخرى.
Internet
|
v
Exposed SMBv1 Port (TCP 445)
|
v
Specially Crafted SMB Packet
|
v
Kernel Memory Corruption
|
v
Remote Code Execution
|
v
SYSTEM-Level Access
|
v
Automatic Network Spread
علامات محتملة للاستغلال:
cmd.exe أو powershell.exeCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| التاريخ | الحدث |
|---|---|
| مارس 2017 | مايكروسوفت تصدر تصحيح MS17-010 |
| أبريل 2017 | مجموعة Shadow Brokers تسرب استغلال EternalBlue |
| مايو 2017 | تفشي برنامج الفدية العالمي WannaCry |
| يونيو 2017 | الهجوم الإلكتروني المدمر NotPetya |
هذا المستودع لأغراض تعليمية ودفاعية تتعلق بالأمن السيبراني فقط. لا تستخدم هذه المعلومات لمهاجمة الأنظمة دون إذن صريح.
🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE
| الحقل | المعلومة |
|---|
| CVE ID | CVE-2017-0144 |
| الاسم | EternalBlue |
| النوع | تنفيذ التعليمات البرمجية عن بُعد (RCE) |
| الخطورة | حرجة |
| CVSS v3 | 10.0 |
| CWE | CWE-120: نسخ المخزن المؤقت دون التحقق من حجم الإدخال |
| متجه الهجوم | الشبكة |
| المصادقة | غير مطلوبة |
| تفاعل المستخدم | لا شيء |
| المكون المتأثر | Microsoft SMBv1 |
| التصحيح | MS17-010 |