
حزمة Zeek لاكتشاف محاولات استغلال خادم DNS لنظام Windows CVE-2020-1350 (SIGRed) عبر تحليل استجابات DNS SIG/KEY الكبيرة بمستويات دقة قابلة للتكوين.
حزمة Zeek للكشف عن محاولات استغلال خادم DNS الخاص بـ Microsoft Windows عبر CVE-2020-1350 (المعروف أيضًا باسم SIGRed - درجة CVE 10.0)
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350
بشكل افتراضي، جميع الإشعارات ممكّنة، ولكن إذا كنت ترغب في تمكين إشعار الدقة العالية فقط (بسبب الضوضاء/الأداء أو أسباب أخرى)، يمكنك تغيير الخيار في scripts/CVE-2020-1350.zeek إلى True أي option only_enable_high_fidelity_notice: bool = T;