ADG Оставить заявку

EternalBlue

Также: EternalBlue, MS17-010 exploit, SMB exploit АНБ, CVE-2017-0144

EternalBlue - эксплойт уязвимости протокола SMBv1 (CVE-2017-0144), разработанный АНБ и опубликованный группой Shadow Brokers в апреле 2017 года. Позволяет выполнять произвольный код на Windows-машинах без аутентификации - достаточно открытого 445 порта. Именно EternalBlue стал основным вектором распространения шифровальщиков WannaCry и NotPetya, которые за несколько дней поразили сотни тысяч систем по всему миру. Microsoft закрыла уязвимость патчем MS17-010 ещё в марте того же года, но миллионы необновлённых машин оказались уязвимы.

Статьи с этим термином · 17