
Detecta tentativas e exploração bem-sucedida do CVE-2022-26809
Deteta tentativas e exploração bem-sucedida de CVE-2022-26809, uma vulnerabilidade de execução remota de código sobre DCE/RPC. Este pacote é descrito em detalhe em esta publicação do blog da Corelight. Este pacote gera os seguintes avisos:
CVE_2022_26809::ExploitAttempt, eCVE_2022_26809::ExploitSuccessO primeiro é gerado quando uma tentativa de ataque é realizada, mas não implica
necessariamente que seja bem-sucedida. O segundo é acionado apenas quando é detetada uma
exploração bem-sucedida e deve ser investigado imediatamente. Nenhum novo log é gerado. Este pacote pode
ser instalado com zkg usando os seguintes comandos:
$ zkg refresh
$ zkg install cve-2022-26809
Os clientes Corelight podem instalá-lo ao atualizar o bundle CVE.