
Pacote do Zeek para detectar tentativas de exploração do servidor DNS Windows CVE-2020-1350 (SIGRed) por meio de análise de grandes respostas DNS SIG/KEY com níveis de fidelidade configuráveis.
Um pacote Zeek para detecção de tentativas de explorar o servidor DNS do Microsoft Windows por meio da CVE-2020-1350 (também conhecido como SIGRed - pontuação CVE de 10.0)
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350
Por padrão, todas as notificações estão ativadas. No entanto, se desejar ativar apenas a notificação de Alta Fidelidade (devido a ruído/desempenho ou outros motivos), você pode alterar a opção em scripts/CVE-2020-1350.zeek para True, ou seja option only_enable_high_fidelity_notice: bool = T;