Admin
Администратор
Анонимный исследователь безопасности под псевдонимом Nightmare Eclipse опубликовал эксплойт для системы CrowdStrike Falcon под названием FalconFlank. Эта уязвимость позволяет злоумышленникам повышать привилегии на полностью обновлённых системах Windows 11 и Windows Server. Эксплойт использует функцию CrowdStrike Falcon для защиты от вредоносных макросов в Microsoft Office, что позволяет получить командную строку с правами SYSTEM. Компания CrowdStrike подтвердила, что проводит расследование инцидента и рекомендовала клиентам временно отключить функцию удаления подозрительных макросов. Эксперт по кибербезопасности Кевин Бомон подтвердил работоспособность эксплойта. Исследователь Nightmare Eclipse также недавно опубликовал аналогичные уязвимости для антивирусов Kaspersky и Avast, а также эксплойт для систем Nvidia. Ранее этот же исследователь обнаружил несколько уязвимостей в продуктах Microsoft, часть из которых уже исправлена.