
Crowdstrike Falcon 0day 権限昇格の脆弱性
FalconFlank は、Crowdstrike Falcon Sensor の Office 悪意あるマクロ修復機能を悪用する 0day 権限昇格です。当然ながら、これを公開する頃には Crowdstrike はすでに検知を追加しているはずなので、テストする場合は除外リストに追加するか、PoC を難読化して DLL ロード手法を変更する必要があります。
現時点では、完全に更新された Windows 11 25H2 / Windows Server 2025 上の Crowdstrike Falcon - Phase 3 Optimal Protection で動作し、「Microsoft Office ファイルの悪意あるマクロの削除」が必要です。
