CrowdStrike Falcon宏修复功能被曝可被滥用进行权限提升

安全研究人员公开了一个概念验证(PoC)代码,演示了如何滥用CrowdStrike Falcon的宏修复(macro remediation)功能进行权限提升攻击。该漏洞允许攻击者在已安装CrowdStrike端点保护的系统上,将普通用户权限提升至最高级别。目前CrowdStrike尚未对此发表评论。安全专家建议管理员密切关注Falcon的策略配置,限制宏修复功能的执行范围,并持续监控异常行为。⚠️ 受影响用户应及时联系CrowdStrike官方确认修补方案。🔗 原文链接:https://x.com/hackerfantastic/status/2095510080183537925

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章