EternalBlueとは何ですか?

「EternalBlue」は、Windows95とWindows10の間のすべてのWindowsオペレーティングシステムに存在するSMBv1の脆弱性に対するリークされたNSA開発エクスプロイトの名前です。サーバーメッセージブロックバージョン1、またはSMBv1は、アクセスを共有するために使用される通信プロトコルです。ネットワークを介してファイル、プリンター、およびシリアルポートに接続します。

ヒント:NSAは、これや他のエクスプロイトやアクティビティがそれらに結び付けられる前に、以前は「EquationGroup」の脅威アクターとして識別されていました。

NSAは、少なくとも2011年にはSMBプロトコルの脆弱性を特定しました。脆弱性を自社で使用するために備蓄するという戦略の下で、問題を修正できるように、脆弱性をMicrosoftに開示しないことを選択しました。その後、NSAは、EternalBlueと呼ばれる問題のエクスプロイトを開発しました。EternalBlueは、ユーザーの操作を必要とせずに管理者レベルの任意のコードの実行を許可するため、脆弱なコンピューターを完全に制御できます。

シャドーブローカーズ

ある時点で、2016年8月より前に、NSAは、ロシアの国家が後援するハッキンググループであると信じられている「TheShadowBrokers」と名乗るグループによってハッキングされました。Shadow Brokersは、大量のデータとハッキングツールにアクセスできるようになりました。彼らは当初、それらを競売にかけ、お金で売ろうとしましたが、ほとんど関心がありませんでした。

ヒント:「国が後援するハッキンググループ」とは、政府の明示的な同意、サポート、指示に従って、または政府の公式の攻撃的なサイバーグループのために活動する1人以上のハッカーです。どちらのオプションも、グループが非常に適格で、対象を絞っており、行動において慎重であることを示しています。 

NSAは、ツールが危険にさらされていることを理解した後、パッチを開発できるように脆弱性の詳細をMicrosoftに通知しました。当初は2017年2月にリリースが予定されていましたが、問題が正しく修正されるように、パッチは3月にプッシュされました。2017年3月14日に、マイクロソフトは更新プログラムを公開しました。EternalBlueの脆弱性、Windows Vista、7、8.1、10、Server 2008、Server 2012、およびServer2016セキュリティ情報MS17-010で詳しく説明されています。

1か月後の4月14日、Shadow Brokersは、他の数十のエクスプロイトと詳細とともに、このエクスプロイトを公開しました。残念ながら、エクスプロイトが公開される前の1か月間パッチが利用可能であったにもかかわらず、多くのシステムはパッチをインストールせず、脆弱なままでした。

EternalBlueの使用

エクスプロイトが公開されてから1か月足らずで、2017年5月12日に、EternalBlueエクスプロイトを使用して「Wannacry」ランサムウェアワームが起動され、可能な限り多くのシステムに拡散しました。翌日、Microsoftは、サポートされていないWindowsバージョン(XP、8、およびServer 2003)の緊急セキュリティパッチをリリースしました。

ヒント:「ランサムウェア」は、感染したデバイスを暗号化し、通常はビットコインやその他の暗号通貨の身代金の復号化キーを保持するマルウェアのクラスです。「ワーム」は、コンピュータを個別に感染させるのではなく、他のコンピュータに自動的に伝播するマルウェアのクラスです。

IBM X-Forceによると、このエクスプロイトはWindows7とServer2008でのみ確実に機能しましたが、「Wannacry」ランサムウェアワームは150か国で80億米ドルを超える損害をもたらしました。2018年2月、セキュリティ研究者はエクスプロイトを次のように変更することに成功しました。 Windows2000以降のすべてのバージョンのWindowsで確実に動作できるようになります。

2019年5月、米国ボルチモア市はEternalBlueエクスプロイトを利用したサイバー攻撃に見舞われました。多くのサイバーセキュリティ専門家は、パッチがその時点で2年以上利用可能であり、少なくとも「パブリックエクスプロイト」を備えた「クリティカルセキュリティパッチ」をインストールする必要があったため、この状況は完全に防止できると指摘しました。



Leave a Comment

ミュゼプラチナム、破産へ - 長年の実績、オーナー、そして何が起きてしまったのか?救済の道は?

ミュゼプラチナム、破産へ - 長年の実績、オーナー、そして何が起きてしまったのか?救済の道は?

大手脱毛サロンチェーン「ミュゼプラチナム」が、現在、破産という危機に瀕しています。2025年5月、複数の報道機関によって、同社を運営する株式会社MPHに対し、債権者である従業員らが破産手続きの申し立てを準備していることが報じられました。長年にわたり多くの女性に支持されてきたミュゼプラチナムに一体何が起こっているのでしょうか。

トゥン・トゥン・トゥン・サフール:2025年ラマダンのTikTokで爆発的人気のミーム

トゥン・トゥン・トゥン・サフール:2025年ラマダンのTikTokで爆発的人気のミーム

「トゥン・トゥン・トゥン・サフール(Tung Tung Tung Sahur)」は、2025年初頭にTikTokで爆発的に広まったバイラルミームで、イスラム教の聖なる断食月であるラマダンと密接に関連しています。

修正: Windows 11 でピン留めされていないアプリが再度表示される問題

修正: Windows 11 でピン留めされていないアプリが再度表示される問題

ピン留めが解除されたアプリやプログラムがタスクバーに再度表示される場合は、Layout XMLファイルを編集してカスタム行を削除できます。

Firefoxの自動入力から保存された情報を削除する方法

Firefoxの自動入力から保存された情報を削除する方法

WindowsおよびAndroidデバイス用の簡単な手順で、Firefoxの自動入力から保存された情報を削除します。

iPod Shuffleのソフトリセットとハードリセットの方法

iPod Shuffleのソフトリセットとハードリセットの方法

このチュートリアルでは、Apple iPod Shuffleのソフトリセットまたはハードリセットを実行する方法を示します。

AndroidでGoogle Playのサブスクリプションを管理する方法

AndroidでGoogle Playのサブスクリプションを管理する方法

Google Playには多くの素晴らしいアプリがあり、サブスクリプションを登録せずにはいられません。しかし、それが増えると、Google Playのサブスクリプションを管理する必要が出てきます。

Galaxy Z Fold 5でSamsung Payを使用する方法

Galaxy Z Fold 5でSamsung Payを使用する方法

ポケットや財布の中で支払い用のカードを探すのは本当に面倒です。近年、さまざまな企業が非接触型支払いソリューションを開発・発売しています。

Androidのダウンロード履歴を削除する方法

Androidのダウンロード履歴を削除する方法

Androidのダウンロード履歴を削除することで、ストレージスペースが増えます。以下の手順を実行してください。

Facebookから写真やビデオを削除する方法

Facebookから写真やビデオを削除する方法

このガイドでは、PC、Android、またはiOSデバイスを使用してFacebookから写真やビデオを削除する方法を説明します。

Galaxy Tab S9をリセットする方法

Galaxy Tab S9をリセットする方法

Galaxy Tab S9 Ultraを使っている間、時にはリセットが必要になる場合があります。ここでは、Galaxy Tab S9をリセットする方法を詳しく説明します。