
# ثغرة تصعيد الامتيازات من نوع 0day في Crowdstrike Falcon
ثغرة تصعيد الصلاحيات من نوع 0day في Crowdstrike Falcon
FalconFlank هي ثغرة تصعيد صلاحيات من نوع 0day تستغل آلية إزالة ملفات مايكروسوفت أوفيس الخبيثة في Crowdstrike Falcon Sensor. وبطبيعة الحال، بحلول الوقت الذي أنشر فيه هذا، سيكون Crowdstrike قد أضاف بالفعل كاشفات لهذه الثغرة، لذا إذا كنت تريد اختبارها، فإما أن تضيفها إلى قائمة الاستثناءات أو تقوم بتعتيم الـ PoC وتغيير تقنية تحميل الـ dll.
حتى الآن، تعمل على نظام Windows 11 25H2 / Windows Server 2025 محدّث بالكامل مع Crowdstrike Falcon - Phase 3 Optimal Protection + يتطلب تفعيل "Microsoft Office file malicious macro removal"
