
Detecta intentos y explotación exitosa de CVE-2022-26809
Detecta intentos y explotación exitosa de CVE-2022-26809, una vulnerabilidad de ejecución remota de código sobre DCE/RPC. Este paquete se describe en detalle en esta publicación del blog de Corelight. Este paquete genera los siguientes avisos:
CVE_2022_26809::ExploitAttempt, yCVE_2022_26809::ExploitSuccessEl primero se genera cuando se intenta un ataque, pero no necesariamente
tiene éxito. El segundo se emite solo cuando se detecta una explotación exitosa y
debe investigarse de inmediato. No se generan nuevos registros. Este paquete se puede
instalar con zkg usando los siguientes comandos:
$ zkg refresh
$ zkg install cve-2022-26809
Los clientes de Corelight pueden instalarlo actualizando el paquete CVE.