
Exploit FalconFlank für CrowdStrike Falcon veröffentlicht
Der als Chaotic Eclipse bekannte Sicherheitsforscher hat einen Proof-of-Concept (PoC) für eine Zero-Day-Schwachstelle mit der Bezeichnung 'FalconFlank' veröffentlicht, die die CrowdStrike-Falcon-Sicherheitsplattform betrifft. Die Schwachstelle nutzt die Funktion zur Entfernung schädlicher Makros in Microsoft-Office-Dateien des Falcon-Sensors aus, der mit erhöhten Rechten arbeitet, und ermöglicht so einem lokalen Benutzer mit niedrigen Rechten eine Privilegieneskalation auf dem System. Der Exploit wurde erfolgreich auf vollständig aktualisierten Systemen mit Windows 11 25H2 und Windows Server 2025 getestet. Obwohl CrowdStrike spezielle Erkennungsmechanismen implementiert, erhöht die Veröffentlichung des Codes das Risiko für Organisationen erheblich, die keine angemessenen Ausschlüsse oder Verschleierungstechniken konfiguriert haben.
Quelle: Security Affairs


Schreibe einen Kommentar