
حزمة Zeek لاكتشاف محاولات استغلال خادم DNS لنظام Windows CVE-2020-1350 (SIGRed) عبر تحليل استجابات DNS SIG/KEY الكبيرة بمستويات دقة قابلة للتكوين.
حزمة Zeek للكشف عن محاولات استغلال خادم DNS الخاص بـ Microsoft Windows عبر CVE-2020-1350 (المعروف أيضًا باسم SIGRed - درجة CVE 10.0)
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350
| الإشعار | الدقة |
|---|
| CVE_2020_1350::CVE_2020_1350_Detected_High_Confidence تم الكشف عن استغلال DNS لنظام Windows CVE-2020-1350 (CVE10) (دقة عالية، استجابة SIG/KEY كبيرة) راجع الروابط: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 و https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ | عالية |
| احتمال وجود استغلال DNS لنظام Windows CVE-2020-1350 (CVE10) تم الكشف عنه (استجابة DNS RRSIG/TKEY كبيرة). راجع الروابط: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 و https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ | متوسطة/عالية |
| احتمال وجود استغلال DNS لنظام Windows CVE-2020-1350 (CVE10) تم الكشف عنه (استجابة DNS كبيرة). راجع الروابط: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 و https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/ | متوسطة/عالية |
بشكل افتراضي، جميع الإشعارات ممكّنة، ولكن إذا كنت ترغب في تمكين إشعار الدقة العالية فقط (بسبب الضوضاء/الأداء أو أسباب أخرى)، يمكنك تغيير الخيار في scripts/CVE-2020-1350.zeek إلى True أي option only_enable_high_fidelity_notice: bool = T;