
Rileva tentativi e sfruttamento riuscito di CVE-2022-26809
Rileva i tentativi e lo sfruttamento riuscito di CVE-2022-26809, una vulnerabilità di esecuzione di codice remoto su DCE/RPC. Questo pacchetto è descritto in dettaglio in questo post del blog di Corelight. Questo pacchetto genera i seguenti avvisi:
CVE_2022_26809::ExploitAttempt, eCVE_2022_26809::ExploitSuccessIl primo viene generato quando viene tentato un attacco, ma non necessariamente
riesce. Il secondo viene attivato solo quando viene rilevato uno sfruttamento riuscito e
deve essere investigato immediatamente. Non vengono generati nuovi log. Questo pacchetto può
essere installato con zkg usando i seguenti comandi:
$ zkg refresh
$ zkg install cve-2022-26809
I clienti Corelight possono installarlo aggiornando il bundle CVE.