
Detection of attempts to exploit Microsoft Windows DNS server via CVE-2020-1350 (AKA SIGRed)
Пакет Zeek для обнаружения попыток эксплуатации DNS-сервера Microsoft Windows через CVE-2020-1350 (AKA SIGRed - оценка CVE 10.0)
https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350
По умолчанию все уведомления включены, однако если вы хотите включить только уведомление высокой достоверности (из-за шума/производительности или других причин) вы можете изменить опцию в scripts/CVE-2020-1350.zeek на True, т.е. option only_enable_high_fidelity_notice: bool = T;