Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин

AmneziaWG
S

shooter

Original poster
Две недели назад сотрудник компании Imperva Элад Эрез (Elad Erez)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

простой и совершенно бесплатный инструмент Eternal Blues, который позволяет проверить компьютер на уязвимость перед эксплоитом ETERNALBLUE. Напомню, что данный эксплоит был похищен у АНБ и после опубликован в свободном доступе, а его работа направлена на эксплуатацию уязвимости в протоколе SMB. ETERNALBLUE использовался для распространения шифровальщика

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в мае 2017 года, а также в ходе недавних атак малвари

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Эрез писал, что Eternal Blues нельзя назвать конкурентом NMap или Metasploit, так как утилита создавалась не в расчете на ИБ-специалистов, а была адресована рядовым пользователям и занятым системным администраторам, которым нужно простое решение, работающее буквально «в два клика».

EternalBlues-1.png


Eternal Blues работает крайне просто: сканирует доступные компьютеры и проверяет, можно ли эксплуатировать уязвимость при помощи специально созданных пакетов. Стоит сказать, что в теории Eternal Blues может использоваться не только для проверки LAN, но для любых сетевых диапазонов.

Теперь, спустя две недели после релиза утилиты, Эрез решил

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. В своем блоге разработчик пишет, что сканер скачали «бессчетное количество раз», и пользователи произвели сканирование более 8 млн адресов. Большинство просканированных IP-адресов находились на территории Франции, России, Германии, США и Украины.

Vulnerability_map.png


Eternal Blues помог выяснить, что в 53,8% случаев на сканируемых хостах по-прежнему активен протокол SMBv1, который не рекомендуют использовать даже сами разработчики Microsoft. Единственной хорошей новостью в данном случае является тот факт, что даже включенный SMBv1 не поможет срабатыванию эксплоита ETERNALBLUE, если в системе установлен патч

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Согласно собранным Эрезом данным, только один из девяти проверенных хостов оказался уязвим перед ETERNALBLUE, то есть уязвимыми оказались более 50 000 машин (11% от общего количества просканированных). Чаще всего уязвимости демонстрируют хосты во Франции, России и Украине.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
FreeVpn Продам FreeVpn - Бесплатный Vpn Дедики/VPN/соксы/ssh 0
FreeVpn FreeVpn - Бесплатный Vpn Ищу работу. Предлагаю свои услуги. 1
M Бесплатный хостинг для телеграм ботов Другое 1
Арианна Бесплатный пробив за отзыв Другое 0
M RESIDENTIAL PROXY | MANGOPROXY| +220 GEO | Пул IP адресов 90млн+| Бесплатный тест Дедики/VPN/соксы/ssh 1
Parser_Pro Бесплатный парсер бот в Телеграм [ Parser Pro ] Бруты/Парсеры/Чекеры 5
D3v1l Бесплатный Чекер логов на YOUTUBE/STEAM/BATTLE.NET/FB/G-PAY/Binance/Coinbase/FREEBTC/icloud/yahoo/hotmail | Софт который сделает всю работу за тебя! Продажа софта 1
M Интересно Бесплатный CC чекер. Безлимит чеков + API интерфейс Карты/CC/Банки/Enroll 0
buy_accounts_org Продам Высокоскоростные мобильные 4G/LTE прокси | Украина, Россия | Бесплатный тест ! Дедики/VPN/соксы/ssh 1
Р Интересно Бесплатный QR Код для прохода в ТЦ/Рестораны/клубы и тд Другое 2
Olimp-shop Продам OLIMP-SHOP.NET ▶ МОБИЛЬНЫЕ ПРОКСИ 4G/LTE ▶ Россия ▶ Украина ✅ Бесплатный Тест ✅ Дедики/VPN/соксы/ssh 48
W Бесплатный сервер VPS за 5 минут Раздача (аккаунтов/ключей) 2
balof Бесплатный "мощный" дедик (Создаете сами) Полезные статьи 0
Р Интересно Бесплатный бот отрисовщик Другое 0
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
АнАлЬнАя ЧуПаКаБрА Бесплатный смс Бомбер Spam/DDOS/Malware 5
G Бесплатный хитовый регистратор Инстаграм Софт от наших юзеров 0
A Прокси для ReCaptcha XEvil Capmonster - Бесплатный тест Дедики/VPN/соксы/ssh 1
F Бесплатный VPN от FineVPN SSH / дедики / Vpn / Proxy / Socks 21
J Интересно Бесплатный бомбер в телеграм Полезные статьи 0
D Продам [Бесплатный тест] ClearProxy — динамические мобильные прокси РФ Дедики/VPN/соксы/ssh 2
Denik Интересно Бесплатный интернет на Android Уязвимости и взлом 3
K Телеграм продвижение (инвайт, рассылки, просмотры, подписчики) + Бесплатный тест Ищу работу. Предлагаю свои услуги. 16
G Бесплатный WiFi на каждом углу Способы заработка 3
M Бесплатный VPN для Google Chrome SSH / дедики / Vpn / Proxy / Socks 0
A 3-6к руб. в сутки. Бесплатный вебинар по e-mail рассылкам 2019 Другое 1
D Услуги анонимного хостинга. Бесплатный хост и домены* Другое 3
A [Бесплатный тест] Топовые мобильные прокси RU, UA, UK. AIRSOCKS 3G / 4G / LTE. С подменой p0f. Дедики/VPN/соксы/ssh 1
G Бесплатный сервис по пробиву авто Другое 3
АнАлЬнАя ЧуПаКаБрА INLINE Бесплатный мини пак.СС/ДЕДИКИ/SSH. Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА Бесплатный интернет от Altel+ только Казахстан Другое 1
W Бесплатный дедик в РФ на пол года! Раздача dedic/ssh/proxy 8
АнАлЬнАя ЧуПаКаБрА Бесплатный эфир (при наличии чуточки везения) Другое 1
G Бесплатный хостинг Github Полезные статьи 0
G Бесплатный набор стикеров) Другое 5
P Бесплатный вход в станцию. Вопросы и интересы 3
C Бесплатный трафик на ваш сайт/форум Полезные статьи 2
A Бесплатный прокси для Telegram Раздача dedic/ssh/proxy 2
S Бесплатный пакет подарков от Bookability Другое 0
H Бесплатный премиум на Pornhub Другое 0
Admin Бесплатный майнер + панель Spam/DDOS/Malware 4
F Бесплатный скрытый майнер Monero+Zcash Софт для работы с текстом/Другой софт 83
R Бесплатный онлайн Crypter Вирусология 2
АнАлЬнАя ЧуПаКаБрА Бесплатный мобильный интернет для телефона и планшета по всей России Другое 0
E Бесплатный интернет PPPoE Другое 5
C Бесплатный дедик на 30 дней Раздача dedic/ssh/proxy 10
L Бесплатный VPN Раздача dedic/ssh/proxy 1
L Бесплатный прокси Раздача dedic/ssh/proxy 0
W Бесплатный набор стикеров за перевод денег Полезные статьи 2
R Бесплатный заказ проекта [Private Keeper Project] Проекты Private Keeper 27

Название темы