CVE-2017-0147
Una falla en el protocolo SMB (compartición de archivos) de Windows permite que atacantes envíen mensajes especialmente creados por la red y lean información sensible de la memoria de una computadora sin necesidad de iniciar sesión. Esto es peligroso porque los atacantes pueden acceder a contraseñas, claves de encriptación y otros datos confidenciales de forma remota.
El servidor SMBv1 en versiones afectadas de Windows es vulnerable a un ataque de divulgación de información donde atacantes remotos no autenticados pueden enviar paquetes SMB malformados para filtrar contenido de la memoria del proceso. La vulnerabilidad expone datos sensibles de la memoria, como credenciales, material criptográfico u otra información confidencial, sin requerir autenticación válida.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →