TGViewer
R-Vision R-Vision @rvision_pro · 2.5K subscribers
Post #2599 592
🛡 От публичного PoC к детекту: как обнаружить эксплуатацию уязвимости

Публичный PoC уже появился, а патч ещё не установлен. В этот момент важно понять, какие следы оставляет атака и можно ли заметить её по доступной телеметрии.

Но здесь не всё так очевидно, так как сам по себе PoC не превращается в готовый детект. Эксплойт может использовать штатные механизмы ОС, а отдельные его действия встречаться и в легитимной активности.

В новом материале на Хабр разбираем три публичных PoC для Dirty Frag и выясняем:
🔹 какие системные вызовы выполняют эксплойты;
🔹 какие следы остаются в событиях Linux;
🔹 какие признаки можно использовать для обнаружения эксплуатации.

А также сравниваем разные реализации PoC, выделяем устойчивые признаки и на их основе собираем детекты для разных вариантов Dirty Frag.

🔗 Читайте подробный разбор на Хабр

💬 R-Vision в Max

#RVision_Хабр
  • 🔥 10
  • 👨‍💻 5
More from @rvision_pro
  1. Sep 25, 2026💙 Дайджест вакансий в R‑Vision Не обязательно ждать понедельника, чтобы начать двигаться…
  2. Sep 24, 2026🤝 R‑Vision и «Платформа Боцман» объединили силы В ходе тестирования команды проверили раз…
  3. Sep 23, 2026Post #2618
  4. Sep 23, 2026Post #2617
  5. Sep 23, 2026😍 Вебинар «R‑Vision SIEM 2.6→2.9: новые возможности в действии» В последних версиях R‑Vis…
  6. Sep 22, 2026⚡️ А судьи кто? У молодых специалистов в ИБ появился свой рейтинг. SecPost запустил «Новую…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →