
CVE-2017-0144
EternalBlue — это критическая уязвимость в протоколе Server Message Block версии 1 (SMBv1) от Microsoft, которая позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых системах Windows без аутентификации.
Эксплойт был разработан АНБ и позже утечен хакерской группой Shadow Brokers в 2017 году. Он получил широкую известность после того, как был использован в глобальных кампаниях программ-вымогателей, таких как WannaCry и NotPetya.
| Поле | Информация |
|---|---|
| Идентификатор CVE | CVE-2017-0144 |
| Название | EternalBlue |
| Тип | Удаленное выполнение кода (RCE) |
| Серьезность | Критическая |
| CVSS v3 | 10.0 |
| CWE | CWE-120: Копирование буфера без проверки размера входных данных |
| Вектор атаки | Сеть |
| Аутентификация | Не требуется |
| Взаимодействие пользователя | Не требуется |
| Пораженный компонент | Microsoft SMBv1 |
| Патч | MS17-010 |
Успешная эксплуатация может привести к:
WannaCry использовал EternalBlue для автоматического распространения по сетям.
NotPetya сочетал EternalBlue с другими методами распространения.
Internet
|
v
Exposed SMBv1 Port (TCP 445)
|
v
Specially Crafted SMB Packet
|
v
Kernel Memory Corruption
|
v
Remote Code Execution
|
v
SYSTEM-Level Access
|
v
Automatic Network Spread
Потенциальные признаки эксплуатации:
cmd.exe или powershell.exeCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| Дата | Событие |
|---|---|
| Март 2017 | Microsoft выпускает патч MS17-010 |
| Апрель 2017 | Shadow Brokers утекает эксплойт EternalBlue |
| Май 2017 | Вспышка глобального вымогателя WannaCry |
| Июнь 2017 | Разрушительная кибератака NotPetya |
Этот репозиторий предназначен только для образовательных и защитных целей кибербезопасности.
Не используйте эту информацию для атак на системы без явного разрешения.
🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE