Chi tiết EternalBlue

EternalBlue khai thác một lỗ hổng trong việc triển khai thực hiện giao thức SMB (Server Message Block) của Microsoft. Lỗ hổng này được biểu thị bằng mục CVE-2017-0144 trong mục Danh mục Khiếm ẩn Chung và Phơi nhiễm (CVE).Các lỗ hổng tồn tại tại bởi vì máy chủ SMBv1 1 trong các phiên bản khác nhau của Microsoft Windows chấp nhận các gói dữ liệu đặc biệt được tạo bởi những kẻ tấn công từ xa, cho phép họ thực thi mã tùy ý trên máy tính mục tiêu[5]

Bản cập nhật bảo mật Windows tiêu chuẩn vào ngày 14 Tháng 3 năm 2017 đã giải quyết vấn đề thông qua cập nhật bảo mật MS17-010 cho tất cả các phiên bản Windows hiện đang được hỗ trợ tại thời điểm đó là Windows Vista,Windows 7, 8.1, Windows 10, Windows Server 2008, Windows Server 2012, và Windows Server 2016.[6][7]

Nhiều người dùng Windows khi đó đã không cài đặt MS17-010, hai tháng sau ngày 12 tháng 5 năm 2017, cuộc tấn công WannaCry đã sử dụng lỗ hổng EternalBlue để lây lan chính nó..[2][8][9]

Vào ngày 13 tháng 5 năm 2017, một ngày sau cuộc tấn công, Microsoft đã thực hiện một bước rất khác thường trong việc cung cấp bản cập nhật bảo mật cho Windows XP, Windows 8, và Windows Server 2003 qua tải về từ Microsoft Bản danh Mục.[2][10]

Tài liệu tham khảo

WikiPedia: EternalBlue http://support.eset.com/ca6443/?locale=en_US&viewl... http://www.ibtimes.co.uk/president-trump-what-fk-a... https://arstechnica.com/security/2017/04/nsa-leaki... https://arstechnica.com/security/2017/05/an-nsa-de... https://www.bleepingcomputer.com/news/security/mic... https://support.microsoft.com/en-us/lifecycle/sear... https://technet.microsoft.com/en-us/library/securi... https://blogs.technet.microsoft.com/msrc/2017/05/1... https://www.wired.com/2017/05/ransomware-meltdown-... https://web.archive.org/web/20170516131951/http://...