Vulnerabilidade CVE-2017-0144 e protocolo SMB
Gabarito: letra C. A vulnerabilidade CVE-2017-0144, conhecida como EternalBlue, explora o protocolo SMB (Server Message Block) do Windows, utilizado por padrão para compartilhamento de arquivos e impressoras em redes locais. Esse foi o vetor do ataque WannaCry em 2017.
A questão testa o conhecimento de um incidente real de segurança: o protocolo alvo da CVE-2017-0144 é o SMB, e não outros protocolos de transferência de arquivos.
Alternativa A — ❌ Incorreta
FTP (File Transfer Protocol) é um protocolo para transferência de arquivos, mas não é o padrão do Windows para compartilhamento de arquivos em rede local. A CVE-2017-0144 não está relacionada ao FTP.
Alternativa B — ❌ Incorreta
SFTP (Secure File Transfer Protocol) é uma versão segura do FTP, baseada em SSH. Também não é o protocolo padrão do Windows para compartilhamento de arquivos e não foi alvo da EternalBlue.
Alternativa C — ✅ Correta ⟵ GABARITO
SMB (Server Message Block) é o protocolo de compartilhamento de arquivos e impressoras nativo do Windows. A CVE-2017-0144 explora uma vulnerabilidade no serviço SMBv1, permitindo execução remota de código. Foi utilizado pelo ransomware WannaCry.
Alternativa D — ❌ Incorreta
SCP (Secure Copy Protocol) é baseado em SSH e usado para transferência segura de arquivos entre máquinas Unix/Linux. Não é nativo do Windows e não se relaciona com a CVE-2017-0144.
Alternativa E — ❌ Incorreta
NFS (Network File System) é um protocolo de compartilhamento de arquivos em rede, comum em sistemas Unix/Linux. Embora o Windows possa suportá-lo via instalação adicional, não é o padrão e não foi o alvo da vulnerabilidade.
Gabarito: letra C.