EternalBlue эксплоит АНБ

ins1der

Member
Joined
May 29, 2017
Messages
348
Reaction score
82
EternalBlue (или ETERNALBLUE, CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, к разработке которого, как считается, причастно Агентство национальной безопасности (США). Секретные сведения об уязвимости и исполняемый код эксплойта были опубликованы хакерской группой The Shadow Brokers 14 апреля 2017 года. Уязвимость была использована при распространении вредоносного ПО WannaCry в мае 2017 года

Эксплоит EternalBlue использует уязвимость в реализации протокола Server Message Block v1 (SMB). Злоумышленник, сформировав и передав на удалённый узел особо подготовленный пакет, способен получить удалённый доступ к системе и запустить на ней произвольный код.

Компания-разработчик Microsoft подтвердила, что уязвимости подвержены все версии Windows, начиная с Windows XP и заканчивая Windows Server 2016, то есть уязвимость оставалась неисправленной на протяжении по крайней мере 16 лет. Уязвимость была устранена в серии обновлений MS17-010.

Первое публичное использование эксплоита EternalBlue было зарегистрировано 21 апреля 2017 года, когда программа-бэкдор DoublePulsar, основанная на коде АНБ, поразила свыше 200 тысяч компьютеров в течение нескольких дней. 12 мая 2017 года появился шифровальщик WannaCry, использовавший эксплоит EternalBlue и код DoublePulsar, который поразил десятки тысяч компьютеров в Интернете. Размах атаки был настолько обширен, что побудил Microsoft выпустить обновления к неподдерживаемым ОС Windows XP, Windows 8 и Windows Server 2003.
 

Silver snake

Member
Joined
Nov 28, 2017
Messages
134
Reaction score
5
Значит будет работать только на не обновлённых windows(wondows xp никто не будет обновлять, но вот 10-ку)
 

xumpp

Member
Joined
Mar 1, 2018
Messages
6
Reaction score
0
Десятка да, не будет уязвима. Но т.к >80% пк не обновляются и вовсе используют не лицензионный софт то эта уязвимость будет актуальна ещё очень долгое время. Даже в промышленном сегменте редко встречал где админы поддерживают весь парк пк в актуальном обновленном состоянии. Следовательно попав в сеть корпорации то можно найти пк который содержит данную уязвимость.
 

Shotdown

Exploit Developer
Joined
Jun 18, 2016
Messages
552
Reaction score
143
Его нужно нужно рассматривать с целью изучения, а не с целью атаки
 

ins1der

Member
Joined
May 29, 2017
Messages
348
Reaction score
82
Значит будет работать только на не обновлённых windows(wondows xp никто не будет обновлять, но вот 10-ку)
Верно, в России очень редко обращают внимание на обновления своего ОС
 

jswinarski

New member
Joined
Aug 5, 2005
Messages
2
Reaction score
0
"Y'all, this 'EternalBlue' exploit been around for ages, and it's crazy how it's still being used by hackers today. Guess it's a testament to how poorly Microsoft patched it back in the day. Anyone seen any recent reports of it being exploited in the wild?"
 

babnikbabnik

New member
Joined
Jun 17, 2007
Messages
4
Reaction score
0
"Yo, EternalBlue exploit was all the way back in 2017, it was used in the WannaCry attack that crippled hospitals and other major orgs worldwide. Not sure what kind of new twist ANB is involved with, but I'd love to hear more."
 

Bitrain

New member
Joined
Sep 1, 2008
Messages
3
Reaction score
0
"Yooo, eternal blue is ancient news, guys. That exploit was leaked years ago, and it's been patched for ages. We need to focus on newer threats, like Log4j or those recent zero-day exploits."
 
Top