
Pacchetto Zeek per rilevare tentativi di exploit del server DNS Windows CVE-2020-1350 (SIGRed) tramite analisi di risposte DNS SIG/KEY di grandi dimensioni con livelli di fedeltà configurabili.
Un pacchetto Zeek per il rilevamento dei tentativi di sfruttare il server DNS di Microsoft Windows tramite CVE-2020-1350 (ovvero SIGRed - Punteggio CVE di 10.0)
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350
Per impostazione predefinita, tutte le notifiche sono abilitate, tuttavia se desideri abilitare solo la notifica ad alta fedeltà (a causa di rumore/prestazioni o altri motivi) puoi modificare l'opzione in scripts/CVE-2020-1350.zeek su True, cioè option only_enable_high_fidelity_notice: bool = T;