
Zeek 패키지로 DCE/RPC를 통한 CVE-2022-26809 원격 코드 실행 시도 및 성공적인 악용을 탐지하며, 즉시 조사를 위한 실행 가능한 익스플로잇 시도 및 성공 알림을 생성합니다.
Detects attempts and successful exploitation of CVE-2022-26809, a remote code execution vulnerability over DCE/RPC. This package is described in detail in this Corelight blogpost. This package generates the following notices:
CVE_2022_26809::ExploitAttempt 및CVE_2022_26809::ExploitSuccess첫 번째는 공격이 시도될 때 생성되지만 반드시 성공하는 것은 아닙니다. 두 번째는 성공적인 악용이 탐지된 경우에만 발생하며 즉시 조사해야 합니다. 새로운 로그는 생성되지 않습니다. 이 패키지는 다음 명령으로 zkg를 사용해 설치할 수 있습니다.
$ zkg refresh
$ zkg install cve-2022-26809
Corelight 고객은 CVE 번들을 업데이트하여 설치할 수 있습니다.