EMZETT.
Login

EternalBlue

Kurz: EternalBlue ist ein Exploit für eine Lücke im Windows-Protokoll SMBv1, der 2017 durch Veröffentlichung eines Geheimdienst-Archivs bekannt wurde.

Genauer: Die Lücke trägt die Nummer CVE-2017-0144 (Microsoft-Patch MS17-010). Die Gruppe „Shadow Brokers“ veröffentlichte den Exploit im April 2017; er soll von der NSA stammen.

Im Detail

Auswirkungen

Er trieb die Würmer WannaCry und NotPetya (GoldenEye-Umfeld) an. Beide verbreiteten sich ohne Nutzeraktion durch Netze.

Lehre

Patches rechtzeitig einspielen, SMBv1 abschalten, Netzwerke segmentieren, Port 445 nicht ins Internet stellen. Siehe Exploit, Würmer.

Siehe auch: WannaCry, Exploit, Würmer, GoldenEye