Rilasciato l'Exploit FalconFlank per CrowdStrike Falcon

Rilasciato l’Exploit FalconFlank per CrowdStrike Falcon

Il ricercatore di sicurezza noto come Chaotic Eclipse ha pubblicato un proof-of-concept (PoC) per una vulnerabilità zero-day denominata 'FalconFlank' che colpisce la piattaforma di sicurezza CrowdStrike Falcon. La falla sfrutta la funzione di rimozione delle macro dannose nei file di Microsoft Office del sensore Falcon, che opera con privilegi elevati, consentendo a un utente locale a bassi privilegi di eseguire un'escalation di privilegi sul sistema. L'exploit è stato testato con successo su sistemi Windows 11 25H2 e Windows Server 2025 completamente aggiornati. Sebbene CrowdStrike stia implementando rilevamenti dedicati, la pubblicazione del codice aumenta notevolmente il rischio per le organizzazioni che non hanno configurato adeguate esclusioni o tecniche di offuscamento.

Source: Security Affairs

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento