Rilasciato l'Exploit FalconFlank per CrowdStrike Falcon

Publication de l’exploit FalconFlank pour CrowdStrike Falcon

Le chercheur en sécurité connu sous le nom de Chaotic Eclipse a publié un proof-of-concept (PoC) pour une vulnérabilité zero-day appelée 'FalconFlank' qui affecte la plateforme de sécurité CrowdStrike Falcon. La faille exploite la fonction de suppression des macros malveillantes dans les fichiers Microsoft Office du capteur Falcon, qui fonctionne avec des privilèges élevés, permettant à un utilisateur local à faibles privilèges de réaliser une élévation de privilèges sur le système. L'exploit a été testé avec succès sur des systèmes Windows 11 25H2 et Windows Server 2025 entièrement à jour. Bien que CrowdStrike mette en place des détections dédiées, la publication du code augmente considérablement le risque pour les organisations qui n'ont pas configuré d'exclusions appropriées ou de techniques d'obfuscation.

Source: Security Affairs

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire