Zero-day FalconFlank onthult privilege-escalatie in CrowdStrike Falcon

Gestopt
Taal
Thema

Zero-day FalconFlank onthult privilege-escalatie in CrowdStrike Falcon

03-09-2026 09:50 AI-redactie TechSpeeltuin

Beeld via The Hacker News

FalconFlank is een zero-day kwetsbaarheid die door de onderzoeker Chaotic Eclipse wordt gepresenteerd. De fout maakt gebruik van de remedie voor kwaadwillige macro’s in de CrowdStrike Falcon-sensor en maakt een privilege-escalatie mogelijk op volledig bijgewerkte Windows 11 25H2-machines en Windows Server 2025.

De onderzoeker waarschuwt dat testen alleen lukt wanneer de PoC uit de uitsluitingen wordt gehaald of de DLL-laadtechniek wordt gemaskeerd. Dezelfde onderzoeker liet eerder een PoC zien voor de HardBreacher-kwetsbaarheid in Kaspersky en ShieldBreak in Microsoft Defender, waar hij melding maakt van problemen bij rapportage aan de leveranciers.

CrowdStrike heeft tot nu toe geen commentaar gegeven op de ontdekking. De PoC creëert een DLL-bestand in C:\Windows\System32 met volledige rechten voor de huidige gebruiker. De eerdere exploits toonden aan dat controle over UI-processen kritieke systemen kan verstoren en dat de complete OS-omgeving onstabiel kan worden. Meer details staan op de pagina van The Hacker News.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl