Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин

S

shooter

Две недели назад сотрудник компании Imperva Элад Эрез (Elad Erez) представил простой и совершенно бесплатный инструмент Eternal Blues, который позволяет проверить компьютер на уязвимость перед эксплоитом ETERNALBLUE. Напомню, что данный эксплоит был похищен у АНБ и после опубликован в свободном доступе, а его работа направлена на эксплуатацию уязвимости в протоколе SMB. ETERNALBLUE использовался для распространения шифровальщика WannaCry в мае 2017 года, а также в ходе недавних атак малвари Petya.

Эрез писал, что Eternal Blues нельзя назвать конкурентом NMap или Metasploit, так как утилита создавалась не в расчете на ИБ-специалистов, а была адресована рядовым пользователям и занятым системным администраторам, которым нужно простое решение, работающее буквально «в два клика».

EternalBlues-1.png


Eternal Blues работает крайне просто: сканирует доступные компьютеры и проверяет, можно ли эксплуатировать уязвимость при помощи специально созданных пакетов. Стоит сказать, что в теории Eternal Blues может использоваться не только для проверки LAN, но для любых сетевых диапазонов.

Теперь, спустя две недели после релиза утилиты, Эрез решил поделиться собранной за это время обезличенной статистикой. В своем блоге разработчик пишет, что сканер скачали «бессчетное количество раз», и пользователи произвели сканирование более 8 млн адресов. Большинство просканированных IP-адресов находились на территории Франции, России, Германии, США и Украины.

Vulnerability_map.png


Eternal Blues помог выяснить, что в 53,8% случаев на сканируемых хостах по-прежнему активен протокол SMBv1, который не рекомендуют использовать даже сами разработчики Microsoft. Единственной хорошей новостью в данном случае является тот факт, что даже включенный SMBv1 не поможет срабатыванию эксплоита ETERNALBLUE, если в системе установлен патч MS17-010.

Согласно собранным Эрезом данным, только один из девяти проверенных хостов оказался уязвим перед ETERNALBLUE, то есть уязвимыми оказались более 50 000 машин (11% от общего количества просканированных). Чаще всего уязвимости демонстрируют хосты во Франции, России и Украине.

https://xakep.ru/2017/07/14/eternal-blues-stat/
 
Похожие темы
M WifiInfoView - бесплатный WLAN сканер Уязвимости и взлом 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
FreeVpn FreeVpn - Бесплатный Vpn Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
FreeVpn FreeVpn - Бесплатный Vpn Ищу работу. Предлагаю свои услуги. 1
У Интересно Зарубежный сервис по приёму смс. (бесплатный) Свободное общение 1
M Бесплатный хостинг для телеграм ботов Раздачи и сливы 1
Арианна Бесплатный пробив за отзыв Раздачи и сливы 0
M RESIDENTIAL PROXY | MANGOPROXY| +220 GEO | Пул IP адресов 90млн+| Бесплатный тест Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
semsvm Интересно Софт-LogChecker - бесплатный аналог платным Готовый софт 1
Parser_Pro Бесплатный парсер бот в Телеграм [ Parser Pro ] Готовый софт 7
P Есть ли бесплатный стиллер? Можно стиллер с чем-то. Свободное общение 0
P БЕСПЛАТНЫЙ VPN Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
buy_accounts_org Высокоскоростные мобильные 4G/LTE прокси | Украина, Россия | Бесплатный тест ! Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
M Бесплатный CC чекер. Безлимит чеков + API интерфейс Все остальное 0
Р Бесплатный QR Код для прохода в ТЦ/Рестораны/клубы и тд Раздачи и сливы 2
Olimp-shop OLIMP-SHOP.NET ▶ МОБИЛЬНЫЕ ПРОКСИ 4G/LTE ▶ Россия ▶ Украина ✅ Бесплатный Тест ✅ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 46
W Бесплатный сервер VPS за 5 минут Раздачи и сливы 2
balof Бесплатный "мощный" дедик (Создаете сами) Полезные статьи 0
Р Бесплатный бот отрисовщик Раздачи и сливы 0
Р Интересно Обходим ограничения сервиса AppOnFly Cloud и получаем бесплатный дедик! Анонимность и приватность 3
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
АнАлЬнАя ЧуПаКаБрА Бесплатный смс Бомбер Готовый софт 5
G Бесплатный хитовый регистратор Инстаграм Готовый софт 0
D бесплатный вай-фай Раздачи и сливы 2
A Прокси для ReCaptcha XEvil Capmonster - Бесплатный тест Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
F Бесплатный VPN от FineVPN Анонимность и приватность 21
J Интересно Бесплатный бомбер в телеграм Полезные статьи 0
X Получаем бесплатный дедик на 3 дня [2020] Раздачи и сливы 3
D [Бесплатный тест] ClearProxy — динамические мобильные прокси РФ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
Denik Интересно Бесплатный интернет на Android Уязвимости и взлом 3
АнАлЬнАя ЧуПаКаБрА ❤️❤️❤️Бесплатный Пак со сливами шкур твоего города!❤️❤️ Раздачи и сливы 0
K Телеграм продвижение (инвайт, рассылки, просмотры, подписчики) + Бесплатный тест Ищу работу. Предлагаю свои услуги. 16
G Бесплатный WiFi на каждом углу Способы заработка 3
E VkSearch — бесплатный парсер пользователей ВК Готовый софт 1
ev0117434 Интересно Получаем бесплатный WiFi в вашем городе Уязвимости и взлом 21
M Отличный бесплатный VPN Анонимность и приватность 4
M Бесплатный VPN для Google Chrome Анонимность и приватность 0
M Windscribe - бесплатный VPN Анонимность и приватность 0
A 3-6к руб. в сутки. Бесплатный вебинар по e-mail рассылкам 2019 Раздачи и сливы 1
B Лучший бесплатный антивирус — это Linux Анонимность и приватность 1
D Услуги анонимного хостинга. Бесплатный хост и домены* Раздачи и сливы 3
A [Бесплатный тест] Топовые мобильные прокси RU, UA, UK. AIRSOCKS 3G / 4G / LTE. С подменой p0f. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
G Бесплатный сервис по пробиву авто Раздачи и сливы 3
АнАлЬнАя ЧуПаКаБрА INLINE Бесплатный мини пак.СС/ДЕДИКИ/SSH. Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Бесплатный интернет от Altel+ только Казахстан Раздачи и сливы 1
P Firedrop - бесплатный облачный диск на 100 ГБ Раздачи и сливы 0
W Бесплатный дедик в РФ на пол года! Раздачи и сливы 8
АнАлЬнАя ЧуПаКаБрА Бесплатный эфир (при наличии чуточки везения) Раздачи и сливы 1
G Бесплатный хостинг Github Полезные статьи 0
G Получаем бесплатный военный билет Полезные статьи 20

Название темы