
Обнаруживает попытки и успешную эксплуатацию CVE-2022-26809
Обнаруживает попытки и успешную эксплуатацию CVE-2022-26809, уязвимости удаленного выполнения кода через DCE/RPC. Этот пакет описан в детально в этом блогпосте Corelight. Пакет генерирует следующие уведомления:
CVE_2022_26809::ExploitAttempt, иCVE_2022_26809::ExploitSuccessПервое генерируется при попытке атаки, но не обязательно
успешной. Второе срабатывает только при обнаружении успешной эксплуатации и
требует немедленного расследования. Новые логи не создаются. Этот пакет можно
установить с помощью zkg, используя следующие команды:
$ zkg refresh
$ zkg install cve-2022-26809
Клиенты Corelight могут установить его, обновив комплект CVE.