
Zero-day FalconFlank onthult privilege-escalatie in CrowdStrike Falcon
Beeld via The Hacker News
FalconFlank is een zero-day kwetsbaarheid die door de onderzoeker Chaotic Eclipse wordt gepresenteerd. De fout maakt gebruik van de remedie voor kwaadwillige macro’s in de CrowdStrike Falcon-sensor en maakt een privilege-escalatie mogelijk op volledig bijgewerkte Windows 11 25H2-machines en Windows Server 2025.
De onderzoeker waarschuwt dat testen alleen lukt wanneer de PoC uit de uitsluitingen wordt gehaald of de DLL-laadtechniek wordt gemaskeerd. Dezelfde onderzoeker liet eerder een PoC zien voor de HardBreacher-kwetsbaarheid in Kaspersky en ShieldBreak in Microsoft Defender, waar hij melding maakt van problemen bij rapportage aan de leveranciers.
CrowdStrike heeft tot nu toe geen commentaar gegeven op de ontdekking. De PoC creëert een DLL-bestand in C:\Windows\System32 met volledige rechten voor de huidige gebruiker. De eerdere exploits toonden aan dat controle over UI-processen kritieke systemen kan verstoren en dat de complete OS-omgeving onstabiel kan worden. Meer details staan op de pagina van The Hacker News.







