安全研究人员公开了一个概念验证(PoC)代码,演示了如何滥用CrowdStrike Falcon的宏修复(macro remediation)功能进行权限提升攻击。该漏洞允许攻击者在已安装CrowdStrike端点保护的系统上,将普通用户权限提升至最高级别。目前CrowdStrike尚未对此发表评论。安全专家建议管理员密切关注Falcon的策略配置,限制宏修复功能的执行范围,并持续监控异常行为。⚠️ 受影响用户应及时联系CrowdStrike官方确认修补方案。🔗 原文链接:https://x.com/hackerfantastic/status/2095510080183537925
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







