
Erkennt Versuche und erfolgreiche Ausnutzung von CVE-2022-26809
Erkennt Angriffsversuche und erfolgreiche Ausnutzung von CVE-2022-26809, einer Remote-Codeausführung-Sicherheitslücke über DCE/RPC. Dieses Paket wird im Detail in diesem Corelight-Blogbeitrag beschrieben. Dieses Paket generiert die folgenden Meldungen:
CVE_2022_26809::ExploitAttempt, undCVE_2022_26809::ExploitSuccessDie erste wird generiert, wenn ein Angriff versucht wird, aber nicht unbedingt
erfolgreich ist. Die zweite wird nur ausgelöst, wenn eine erfolgreiche Ausnutzung erkannt wird und
sollte sofort untersucht werden. Es werden keine neuen Logs generiert. Dieses Paket kann
mit zkg mit den folgenden Befehlen installiert werden:
$ zkg refresh
$ zkg install cve-2022-26809
Corelight-Kunden können es durch Aktualisierung des CVE-Bundles installieren.