
CVE-2022-26809 के प्रयासों और सफल शोषण का पता लगाता है
CVE-2022-26809 के प्रयासों और सफल शोषण का पता लगाता है, जो DCE/RPC पर एक दूरस्थ कोड निष्पादन भेद्यता है। इस पैकेज का विस्तार से वर्णन इस Corelight ब्लॉगपोस्ट में किया गया है। यह पैकेज निम्नलिखित सूचनाएँ उत्पन्न करता है:
CVE_2022_26809::ExploitAttempt, औरCVE_2022_26809::ExploitSuccessपहली सूचना तब उत्पन्न होती है जब हमले का प्रयास किया जाता है, लेकिन यह आवश्यक रूप से सफल नहीं होता। दूसरी सूचना केवल तब उत्पन्न होती है जब सफल शोषण का पता चलता है और तुरंत जांच की जानी चाहिए। कोई नया लॉग उत्पन्न नहीं होता। इस पैकेज को zkg का उपयोग करके निम्नलिखित कमांड से स्थापित किया जा सकता है:
$ zkg refresh
$ zkg install cve-2022-26809
Corelight ग्राहक CVE बंडल को अपडेट करके इसे स्थापित कर सकते हैं।