
CVE-2022-26809 の試行および悪用成功を検出します。
CVE-2022-26809 の試みと成功した悪用を検出します。
これは DCE/RPC を介したリモートコード実行の脆弱性です。
このパッケージの詳細は、こちらの Corelight ブログ記事 で説明されています。
このパッケージは以下の通知を生成します:
CVE_2022_26809::ExploitAttempt、およびCVE_2022_26809::ExploitSuccess最初の通知は攻撃が試みられたときに生成されますが、必ずしも成功したとは限りません。
2番目の通知は、成功したエクスプロイトが検出された場合にのみトリガーされ、すぐに調査する必要があります。
新しいログは生成されません。
このパッケージは、以下のコマンドで zkg を使用してインストールできます:
$ zkg refresh
$ zkg install cve-2022-26809
Corelight のお客様は、CVE バンドルを更新することでインストールできます。