
Microsoft Windows DNS सर्वर में CVE-2020-1350 (उर्फ SIGRed) के माध्यम से शोषण के प्रयासों का पता लगाना
Microsoft Windows DNS सर्वर में CVE-2020-1350 (जिसे SIGRed भी कहा जाता है - CVE स्कोर 10.0) के माध्यम से शोषण प्रयासों का पता लगाने के लिए एक Zeek पैकेज।
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350
डिफ़ॉल्ट रूप से, सभी सूचनाएँ सक्षम हैं, हालांकि यदि आप केवल उच्च विश्वसनीयता सूचना सक्षम करना चाहते हैं (शोर/प्रदर्शन या अन्य कारणों से) तो आप scripts/CVE-2020-1350.zeek में विकल्प को True में बदल सकते हैं अर्थात option only_enable_high_fidelity_notice: bool = T;