
Crowdstrike Falcon 0day-Privilege-Eskalations-Schwachstelle
Crowdstrike Falcon 0day Privilege Escalation Vulnerability
FalconFlank ist eine 0day-Privilegieneskalation, die die Office-Makro-Beseitigung für schädliche Makros in Crowdstrike Falcon Sensor missbraucht. Wenn ich das veröffentliche, hat Crowdstrike natürlich bereits Erkennungen dafür, also musst du es entweder zu den Ausschlüssen hinzufügen oder den PoC verschleiern und die DLL-Ladetechnik ändern, wenn du es testen willst.
Derzeit funktioniert es auf einem vollständig aktualisierten Windows 11 25H2 / Windows Server 2025 mit Crowdstrike Falcon – Phase 3 Optimal Protection + benötigt „Entfernung schädlicher Makros aus Microsoft Office-Dateien“
