
Publication de l’exploit FalconFlank pour CrowdStrike Falcon
Le chercheur en sécurité connu sous le nom de Chaotic Eclipse a publié un proof-of-concept (PoC) pour une vulnérabilité zero-day appelée 'FalconFlank' qui affecte la plateforme de sécurité CrowdStrike Falcon. La faille exploite la fonction de suppression des macros malveillantes dans les fichiers Microsoft Office du capteur Falcon, qui fonctionne avec des privilèges élevés, permettant à un utilisateur local à faibles privilèges de réaliser une élévation de privilèges sur le système. L'exploit a été testé avec succès sur des systèmes Windows 11 25H2 et Windows Server 2025 entièrement à jour. Bien que CrowdStrike mette en place des détections dédiées, la publication du code augmente considérablement le risque pour les organisations qui n'ont pas configuré d'exclusions appropriées ou de techniques d'obfuscation.
Source: Security Affairs


Laisser un commentaire