Editors' Pick

LogCrusher és OverLog

A Varonis által LogCrushernek és OverLognak nevezett exploitok a Microsoft Windows két sebezhetőségei, amik az EventLog Remoting Protocol (MS-EVEN) nevű protokollt veszik célba, amely lehetővé teszi az eseménynaplók távoli elérését.

Az OverLog a CVE-2022-37981 (CVSS: 4,3) azonosítót kapta és a Microsoft októberben javította, a LogCrusher azonban továbbra is javítatlan.

FORRÁS

FORRÁS