
حزمة Zeek لكشف Zerologon
حزمة كشف لـ Zeek لثغرة CVE-2020-1472، المعروفة أيضًا باسم Zerologon، وهي ثغرة تصعيد صلاحيات بتقييم CVSS 10.0 تستهدف بروتوكول Netlogon في وحدات تحكم المجال لنظام Windows Server.
افتراضيًا، يتم رفع الإشعارين معًا:
Zerologon_Attempt يشير إلى أن العدد المطلوب من محاولات تسجيل الدخول
تم خلال فترة زمنية قصيرة.Zerologon_Password_Change يشير إلى ما سبق، وأن تغيير كلمة المرور
تم بنجاح.عند ضبط notice_on_exploit_only إلى T عبر redef في cluster.zeek، سيتم
إنشاء إشعار Zerologon_Password_Change فقط.
3.3.0-dev.53-debug و3.2.0، وعلى
Corelight Sensor v19. يجب أن يعمل مع Zeek 3.0 والإصدارات الأحدث.