加载中...

永恒之蓝(EternalBlue)是针对Windows SMBv1(服务器消息块)协议漏洞的利用工具,对应漏洞编号CVE-2017-0144。该利用最初来自被泄露的一批网络武器,随后被公开。
该漏洞允许攻击者向开放SMB端口(445)的未打补丁Windows系统发送特制数据包,实现无需用户交互的远程代码执行。由于可自我传播,它成为蠕虫式攻击的理想载体。
2017年,WannaCry勒索软件借助永恒之蓝在全球范围内快速传播,感染大量机构;NotPetya等攻击同样利用了它。微软在漏洞被公开前已发布补丁(MS17-010),但大量未及时更新的系统仍受影响,该事件凸显了及时打补丁与关闭老旧协议的重要性。

登录 后参与讨论
暂无讨论,来发表第一条评论吧