
Crowdstrike Falcon vulnerabilità di escalation dei privilegi 0day
Vulnerabilità di escalation dei privilegi 0day in Crowdstrike Falcon
FalconFlank è un'escalation dei privilegi 0day che abusa della correzione dei macro dannosi di Office in Crowdstrike Falcon Sensor. Ovviamente, nel momento in cui pubblico questo, Crowdstrike avrà già delle rilevazioni per esso, quindi se vuoi testarlo devi aggiungerlo alle esclusioni oppure offuscare il PoC e cambiare la tecnica di caricamento della dll.
Al momento funziona su Windows 11 25H2 / Windows Server 2025 completamente aggiornati con Crowdstrike Falcon - Protezione Ottimale Fase 3 + richiede la "rimozione dei macro dannosi di Microsoft Office"
