Admin
Администратор
Исследователь кибербезопасности, известный под псевдонимом Chaotic Eclipse, опубликовал доказательство концепции (PoC) для уязвимости FalconFlank. Эта уязвимость позволяет повысить привилегии в системе безопасности CrowdStrike Falcon. Эксплойт использует функцию восстановления вредоносных макросов в офисных документах, встроенную в CrowdStrike Falcon Sensor. Для тестирования уязвимости необходимо либо добавить эксплойт в исключения, либо изменить технику загрузки DLL. PoC работает на полностью обновлённых системах Windows 11 25H2 и Windows Server 2025 с установленным CrowdStrike Falcon. Ранее этот же исследователь опубликовал PoC для уязвимости HardBreacher в продукте Kaspersky для Windows. Уязвимость позволяет получить контроль над процессом интерфейса и нарушить работу всей операционной системы. В прошлом месяце исследователь также раскрыл уязвимость ShieldBreak в Microsoft Defender, которая до сих пор не исправлена.