newsמקור: The Hacker News3.9.2026
חוקר חשף FalconFlank PoC: הרחבת הרשאות ב-CrowdStrike Falcon
Researcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike Falcon

◆ סיכום AI
חוקר אבטחה פרסם הוכחת היתכנות (PoC) לפירצת 0-day בשם FalconFlank, המאפשרת הרחבת הרשאות ב-CrowdStrike Falcon. הפירצה מנצלת את מנגנון הטיפול של CrowdStrike במאקרו זדוניים. גילוי זה מדגיש את החשיבות של עדכונים וניטור אבטחתי מתמיד.
# מהמקור
The security researcher known as Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has dropped a new zero-day dubbed FalconFlank, a proof-of-concept (PoC) for a privilege escalation flaw impacting Crowdstrike Falcon. "FalconFlank is a 0-day privilege escalation that abuses the office malicious macros remediation in CrowdStrike Falcon Sensor," the researcher said in
#zero-day#privilege-escalation#crowdstrike#endpoint-security
קרא במקור