Tags

1 strona

CrowdStrike Falcon

Badacz ujawnia FalconFlank: PoC wykazujący eskalację uprawnień w CrowdStrike Falcon

Badacz bezpieczeństwa ujawnia FalconFlank, lukę zero-day w CrowdStrike Falcon, która pozwala na eskalację uprawnień. Artykuł omawia szczegóły PoC i jego działanie.

Badacz bezpieczeństwa znany jako Chaotic Eclipse opublikował nową lukę zero-day nazwaną FalconFlank, która umożliwia eskalację uprawnień w produkcie CrowdStrike Falcon Sensor, wykorzystując mechanizm naprawy złośliwych makr w pakiecie Office. PoC działa na zaktualizowanych systemach Windows 11 i Windows Server 2025, a badacz sugeruje, że firmy mogą już posiadać mechanizmy wykrywające tę wadę, wymagając od użytkowników dodania jej do wykluczeń lub zastosowania technik zaciemniania kodu. Niedawno ten sam badacz ujawnił podobną lukę w zabezpieczeniach Kaspersky, a wcześniej PoC dla luki w Microsoft Defender nazwanej ShieldBreak.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)