EternalBlue
Kurz: EternalBlue ist ein Exploit für eine Lücke im Windows-Protokoll SMBv1, der 2017 durch Veröffentlichung eines Geheimdienst-Archivs bekannt wurde.
Genauer: Die Lücke trägt die Nummer CVE-2017-0144 (Microsoft-Patch MS17-010). Die Gruppe „Shadow Brokers“ veröffentlichte den Exploit im April 2017; er soll von der NSA stammen.
Im Detail
Auswirkungen
Er trieb die Würmer WannaCry und NotPetya (GoldenEye-Umfeld) an. Beide verbreiteten sich ohne Nutzeraktion durch Netze.
Lehre
Patches rechtzeitig einspielen, SMBv1 abschalten, Netzwerke segmentieren, Port 445 nicht ins Internet stellen. Siehe Exploit, Würmer.