
يكتشف محاولات واستغلال ناجح لـ CVE-2022-26809
يكتشف محاولات الاستغلال الناجحة لـ CVE-2022-26809، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد عبر DCE/RPC. تم وصف هذه الحزمة بالتفصيل في هذا المنشور في مدونة Corelight. تُنشئ هذه الحزمة الإشعارات التالية:
CVE_2022_26809::ExploitAttempt, وCVE_2022_26809::ExploitSuccessيتم إنشاء الأول عند محاولة هجوم، لكنه لا يعني بالضرورة النجاح. يتم إطلاق الثاني فقط عند اكتشاف استغلال ناجح ويجب التحقيق فيه فورًا. لا يتم إنشاء أي سجلات جديدة. يمكن تثبيت هذه الحزمة باستخدام zkg عبر الأوامر التالية:
$ zkg refresh
$ zkg install cve-2022-26809
يمكن لعملاء Corelight تثبيتها عن طريق تحديث حزمة CVE.