
CVE-2017-0144
Vulnérabilité critique d'exécution de code à distance dans Microsoft SMBv1
EternalBlue est une vulnérabilité critique dans le protocole Server Message Block version 1 (SMBv1) de Microsoft qui permet à des attaquants distants d'exécuter du code arbitraire sur des systèmes Windows vulnérables sans authentification.
L'exploit a été développé par la NSA puis divulgué par le groupe de pirates Shadow Brokers en 2017. Il est devenu largement connu après avoir été utilisé par des campagnes mondiales de ransomware telles que WannaCry et NotPetya.
Une exploitation réussie peut entraîner :
WannaCry a utilisé EternalBlue pour se propager automatiquement sur les réseaux.
NotPetya a combiné EternalBlue avec d'autres techniques de propagation.
Internet
|
v
Port SMBv1 exposé (TCP 445)
|
v
Paquet SMB spécialement conçu
|
v
Corruption de la mémoire du noyau
|
v
Exécution de code à distance
|
v
Accès de niveau SYSTEM
|
v
Propagation automatique sur le réseau
Signes potentiels d'exploitation :
cmd.exe ou powershell.exeCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| Date | Événement |
|---|---|
| Mars 2017 | Microsoft publie le correctif MS17-010 |
| Avril 2017 | Shadow Brokers divulgue l'exploit EternalBlue |
| Mai 2017 | Épidémie mondiale de ransomware WannaCry |
| Juin 2017 | Cyberattaque destructrice NotPetya |
Ce dépôt est destiné uniquement à des fins éducatives et défensives en cybersécurité.
N'utilisez pas ces informations pour attaquer des systèmes sans autorisation explicite.
🔵 EternalBlue • CVE-2017-0144 • RCE SMBv1
| Champ | Information |
|---|
| ID CVE | CVE-2017-0144 |
| Nom | EternalBlue |
| Type | Exécution de code à distance (RCE) |
| Sévérité | Critique |
| CVSS v3 | 10.0 |
| CWE | CWE-120 : Copie de tampon sans vérification de la taille d'entrée |
| Vecteur d'attaque | Réseau |
| Authentification | Non requise |
| Interaction utilisateur | Aucune |
| Composant affecté | Microsoft SMBv1 |
| Correctif | MS17-010 |