Exploit izveden iz ETERNALSYNERGY exploita može se koristi za napade na novije verzije Windowsa

Vesti, 18.07.2017, 00:00 AM

Exploit izveden iz ETERNALSYNERGY exploita može se koristi za napade na novije verzije Windowsa

Bezbednosni istraživač Vorvit Vang napravio je exploit baziran na expoitu ETERNALSYNERGY, koji može da cilja i novije verzije operativnog sistema Windows.

ETERNALSYNERGY je jedan od exploita američke Nacionalne bezbednosne agencije (NSA) koje je ukrala i objavila grupa Shadow Brokers u aprilu prošle godine. Taj exploit radi do verzije Windows 8. Na novijim verzijama Microsoftovog operativnog sistema ne radi zbog nekih poboljšanja bezbednosti kernela.

ETERNALSYNERGY koristi ranjivost u verziji 1 SMB fajl šering protokola. Reč je o ranjivosti CVE-2017-0143.

Vang kaže da njegov exploit cilja istu ranjivost ali koristi druge tehnike i da on ne bi trebalo da sruši sistem. Tokom talasa infekcija ransomwareom WannaCry, exploit ETERNALBLUE je inficirao uglavnom Windows 7 jer je rušio XP sisteme pri pokušaju infekcije.

Vangov exploit radi i na novijim verzijama Windowsa. Testovima je potvrđeno da radi na Windows 2016 x64, Windows 2012 R2 x64, Windows 8.1 x64, Windows 2008 R2 SP1 x64, Windows 7 SP1 x64, Windows 8.1 x86 i Windows 7 SP1 x86. Exploit radi na svim podržanim verzijama Windowsa osim Windows 10.

Ovo znači da sada postoje tri exploita za ranjivost CVE-2017-0143 - ETERNALSYNERGY, ETERNALROMANCE i Vangov exploit.

Napadač može kombinovati ova tri exploita za napad na sve verzije Windowsa od XP do Windows Server 2016, osim za napad na Windows 10, a to je 75% Windows računara.

Vangov exploit je još jedno upozorenje da korisnici treba da ažuriraju svoje sisteme sa MS17-010.

Kod Vangovog exploite se može preuzeti sa GitHuba ili ExploitDB.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje