חזרה לפיד
newsמקור: The Hacker News3.9.2026

חוקר חשף FalconFlank PoC: הרחבת הרשאות ב-CrowdStrike Falcon

Researcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike Falcon

חוקר חשף FalconFlank PoC: הרחבת הרשאות ב-CrowdStrike Falcon

◆ סיכום AI

חוקר אבטחה פרסם הוכחת היתכנות (PoC) לפירצת 0-day בשם FalconFlank, המאפשרת הרחבת הרשאות ב-CrowdStrike Falcon. הפירצה מנצלת את מנגנון הטיפול של CrowdStrike במאקרו זדוניים. גילוי זה מדגיש את החשיבות של עדכונים וניטור אבטחתי מתמיד.

# מהמקור

The security researcher known as Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has dropped a new zero-day dubbed FalconFlank, a proof-of-concept (PoC) for a privilege escalation flaw impacting Crowdstrike Falcon. "FalconFlank is a 0-day privilege escalation that abuses the office malicious macros remediation in CrowdStrike Falcon Sensor," the researcher said in

#zero-day#privilege-escalation#crowdstrike#endpoint-security
קרא במקור