当前位置: 首页 > news >正文

永恒之蓝漏洞原理

一、什么是永恒之蓝

永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企业、政府等机构,只能通过支付高额的赎金才能恢复出文件。不过在该病毒出来不久就被微软通过打补丁修复。

二、什么是SMB协议

SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB 是在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。通过SMB协议可以在计算机间共享文件、打印机、命名管道等资源,电脑上的网上邻居就是靠SMB实现的;SMB协议工作在应用层和会话层,可以用在TCP/IP协议之上,SMB使用TCP139端口和TCP445端口。

三、漏洞描述

永恒之蓝 主要就是通过TCP端口(445)和139 来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的windows 机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器里进行一系列的危险操作。 如远程控制木马,获取最高权限等。

四、影响范围

windows xp 2003 2008 7 8 等受影响

http://www.xdnf.cn/news/806509.html

相关文章:

  • TOP Server教程:定义TOP Server管理员密码
  • 支付系统高可用架构设计实战,可用性高达99.999!
  • 如何用C#语言构造蜘蛛程序
  • XDelBox 1.5 公测版发布
  • 【CSS】CSS 文本样式 ② ( font 字体设置 | CSS 2.0手册使用 | font-weight 字体粗细设置 | font-style 字体斜体设置 | font 字体样式综合写法 )
  • 美国php空间推荐,美国php空间php空间推荐
  • hd2刷机详细步骤
  • Linux操作系统简介:为何成为全球开发者热门选择?
  • 收集struts2各种版本下载地址
  • 移动硬盘插服务器上坏了,移动硬盘接口坏了怎么办解决教程
  • 2017全国计算机ps版本,Adobe Photoshop v18.0.0 (PS CC 2017) 中文多语言版本 不断更新
  • 游戏开发之UDK引擎介绍和模型导入
  • android 百度浏览器内核,百度浏览器安卓6.2版上线:新一代内核更快更稳定
  • vs2013 InstallShield打包卸载程序
  • 百度SEO优化技巧与布局(提升网站排名的5种有效方法)
  • android手机分辨率整理
  • 待机异常篇
  • 4.4 Linux文件系统-挂载卸载和超级块
  • Linux虚拟机Apache服务器配置
  • 什么是3322域名?3322域名如何注册?
  • C++开发股票软件
  • 最详细的Cydia使用教程------完全版。新补充Cydia1.1.1离线安装(升级)方法。
  • android gallery滑动监听,利用RecyclerView和ViewPager实现GalleryView可无限左滑右滑
  • windows xp系统安装教程
  • 几个开源的视频编解码器介绍
  • [转]站长实用,42个著名搜索引擎免费登陆入口大全
  • N点虚拟主机管理系统如何使用?
  • 【直播回放】最强大的GNN直播回放来咯!
  • Spring Boot 集成支付宝支付,看这篇就够了
  • WAP网站设计六——WML Script标准函数库