CrowdStrike Falcon Təhlükəsizlik Məhsulunda Ciddi Zəiflik
Kibertəhlükəsizlik tədqiqatçısı “Chaotic Eclipse” (həmçinin INFINITE NIGHTMARE, MSNightmare və Nightmare-Eclipse ləqəbləri ilə tanınır) CrowdStrike Falcon təhlükəsizlik məhsulunu təsir edən yeni bir 0day privilege escalation zəifliyi olan “FalconFlank” PoC-unu ictimaiyyətə təqdim edib.
Bu ciddi boşluq, CrowdStrike Falcon Sensor-un ofis zərərli macros remediation mexanizmindən sui-istifadə edərək privilege escalation-a imkan verir. Aşkarlanan zəiflik sistemdə imtiyazların artırılması potensialı ilə xüsusilə təhlükəli hesab olunur.
“FalconFlank” Necə İşləyir?
Tədqiqatçı özünün GitHub README faylında zəifliyin işləmə prinsipi barədə məlumat verib. O qeyd edib ki: “FalconFlank, CrowdStrike Falcon Sensor-da ofisdəki zərərli macros remediation funksiyasından sui-istifadə edən bir 0day privilege escalation zəifliyidir.” Bu, hücumçulara adətən məhdud giriş imkanları olan bir sistemdə daha yüksək imtiyazlar əldə etməyə imkan yaradır ki, bu da sistemə nəzarəti tamamilə ələ keçirmək üçün bir addım ola bilər.