
CVE-2017-0144
EternalBlueは、Microsoftの**Server Message Block version 1 (SMBv1)**プロトコルにおける重大な脆弱性であり、認証不要で脆弱なWindowsシステム上で任意のコードを実行することを可能にします。
このエクスプロイトはNSAによって開発され、その後2017年にハッキンググループShadow Brokersによってリークされました。WannaCryやNotPetyaなどの世界的なランサムウェアキャンペーンに悪用された後、広く知られるようになりました。
正常な悪用により以下が発生する可能性があります:
WannaCryはEternalBlueを使用してネットワーク全体に自動的に拡散しました。
NotPetyaはEternalBlueと他の拡散手法を組み合わせました。
Internet
|
v
Exposed SMBv1 Port (TCP 445)
|
v
Specially Crafted SMB Packet
|
v
Kernel Memory Corruption
|
v
Remote Code Execution
|
v
SYSTEM-Level Access
|
v
Automatic Network Spread
悪用の可能性がある兆候:
cmd.exeやpowershell.exeなどのプロセスの予期しない作成CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| 日付 | イベント |
|---|---|
| 2017年3月 | MicrosoftがMS17-010パッチをリリース |
| 2017年4月 | Shadow BrokersがEternalBlueエクスプロイトをリーク |
| 2017年5月 | WannaCry世界的ランサムウェア感染 |
| 2017年6月 | NotPetya破壊的サイバー攻撃 |
このリポジトリは教育および防御的なサイバーセキュリティ目的のみです。
明示的な許可なしにこの情報をシステムへの攻撃に使用しないでください。
🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE
| フィールド | 情報 |
|---|
| CVE ID | CVE-2017-0144 |
| 名前 | EternalBlue |
| タイプ | リモートコード実行 (RCE) |
| 深刻度 | 重大 |
| CVSS v3 | 10.0 |
| CWE | CWE-120: 入力サイズをチェックしないバッファコピー |
| 攻撃ベクトル | ネットワーク |
| 認証 | 不要 |
| ユーザー操作 | なし |
| 影響を受けるコンポーネント | Microsoft SMBv1 |
| パッチ | MS17-010 |