
CVE-2017-0144
Vulnerabilidad crítica de ejecución remota de código en Microsoft SMBv1
EternalBlue es una vulnerabilidad crítica en el protocolo Server Message Block versión 1 (SMBv1) de Microsoft que permite a atacantes remotos ejecutar código arbitrario en sistemas Windows vulnerables sin autenticación.
El exploit fue desarrollado por la NSA y posteriormente filtrado por el grupo de hackers Shadow Brokers en 2017. Se hizo ampliamente conocido después de ser utilizado por campañas globales de ransomware como WannaCry y NotPetya.
Una explotación exitosa puede provocar:
WannaCry usó EternalBlue para propagarse automáticamente a través de redes.
NotPetya combinó EternalBlue con otras técnicas de propagación.
Internet
|
v
Puerto SMBv1 expuesto (TCP 445)
|
v
Paquete SMB especialmente diseñado
|
v
Corrupción de memoria del kernel
|
v
Ejecución remota de código
|
v
Acceso a nivel de SYSTEM
|
v
Propagación automática en la red
Posibles señales de explotación:
cmd.exe o powershell.exeCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| Fecha | Evento |
|---|---|
| Marzo 2017 | Microsoft publica el parche MS17-010 |
| Abril 2017 | Shadow Brokers filtra el exploit EternalBlue |
| Mayo 2017 | Brote global de ransomware WannaCry |
| Junio 2017 | Ciberataque destructivo NotPetya |
Este repositorio es únicamente para fines educativos y defensivos de ciberseguridad.
No use esta información para atacar sistemas sin autorización explícita.
🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE
| Campo | Información |
|---|
| CVE ID | CVE-2017-0144 |
| Nombre | EternalBlue |
| Tipo | Ejecución remota de código (RCE) |
| Gravedad | Crítica |
| CVSS v3 | 10.0 |
| CWE | CWE-120: Copia de búfer sin verificar el tamaño de la entrada |
| Vector de ataque | Red |
| Autenticación | No requerida |
| Interacción del usuario | Ninguna |
| Componente afectado | Microsoft SMBv1 |
| Parche | MS17-010 |