安全研究人员公开披露了CrowdStrike Falcon终端安全软件中的一个0day本地权限提升(LPE)漏洞。该漏洞被称为”FalconFlank”,允许攻击者在已安装Falcon agent的系统上提升权限。CrowdStrike尚未对此漏洞做出官方回应。安全专家建议管理员密切关注系统活动,及时关注厂商发布的安全更新。考虑到Falcon在企业安全领域的广泛应用,此漏洞可能影响大量企业用户。建议相关组织评估风险并采取必要的防护措施。
🔗 原文链接:https://x.com/hackerfantastic/status/2095508993019982173
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







