
Détecte les tentatives et l'exploitation réussie de CVE-2022-26809
Détecte les tentatives et l'exploitation réussie de CVE-2022-26809, une vulnérabilité d'exécution de code à distance via DCE/RPC. Ce paquet est décrit en détail dans cet article de blog Corelight. Ce paquet génère les notifications suivantes :
CVE_2022_26809::ExploitAttempt, etCVE_2022_26809::ExploitSuccessLa première est générée lorsqu'une attaque est tentée, mais elle ne réussit pas
nécessairement. La seconde est déclenchée uniquement lorsqu'une exploitation réussie est
détectée et doit être immédiatement examinée. Aucun nouveau journal n'est généré. Ce
paquet peut être installé avec zkg en utilisant les commandes suivantes :
$ zkg refresh
$ zkg install cve-2022-26809
Les clients Corelight peuvent l'installer en mettant à jour le bundle CVE.