Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 03 september 2026 om 07:39 | person_outline 35 🙂

    Onderzoeker claimt lek in CrowdStrike Falcon, potentieel voor privilegesescalatie

    Afbeelding is gegenereerd.
Een beveiligingsonderzoeker, actief onder pseudoniemen als Nightmare-Eclipse, Chaotic Eclipse en MSNightmare, heeft een project genaamd FalconFlank uitgebracht. Dit project zou misbruik maken van een beveiligingslek in de CrowdStrike Falcon Sensor, een softwarecomponent die wordt ingezet voor endpointbeveiliging. Het vermeende lek maakt lokale privilege-escalatie mogelijk, waardoor een gebruiker met beperkte rechten potentieel hogere toegangsrechten kan verkrijgen, zoals die van een administrator of SYSTEM.

Volgens de documentatie van het project maakt het lek gebruik van de manier waarop CrowdStrike Falcon omgaat met herstelwerkzaamheden voor kwaadaardige Microsoft Office-macro's op Windows-systemen. De README van het project stelt dat de kwetsbaarheid apparaten beïnvloedt waarop de functionaliteit voor "verwijdering van kwaadaardige macro's uit Microsoft Office-bestanden" is ingeschakeld. De onderzoeker heeft een proof of concept (PoC) gedeeld die naar eigen zeggen werkte op volledig bijgewerkte omgevingen van Windows 11 25H2 en Windows Server 2025, met CrowdStrike Falcon en Fase 3 Optimaal Bescherming geactiveerd. De publieke repository bevat onder andere C-broncode en een gecompileerde versie.

De README van FalconFlank omschrijft het project als een "Crowdstrike Falcon 0day Privilege Escalation Vulnerability". Deze bewering is echter niet onafhankelijk geverifieerd. De onderzoeker beweert dat de techniek de omgang van het beveiligingsproduct met Office-documenten, die als kwaadaardige macro's worden aangemerkt, exploiteert. Herstel functies in endpoint protection platforms opereren vaak met verhoogde rechten omdat ze bestanden in beschermde locaties moeten beheren. Een lokale aanvaller zou hogere privileges kunnen verkrijgen indien hij een herstelproces kan manipuleren. De README van FalconFlank suggereert dat CrowdStrike-detecties het vrijgegeven proof of concept mogelijk al identificeren. De README claimt ook dat testen mogelijk Falcon-uitsluitingen of wijzigingen in de DLL-laadmethode van de payload kan vereisen. Deze beweringen zijn afkomstig van de onderzoeker en bieden geen bewijs voor het bestaan van een kwetsbaarheid of de betrouwbaarheid van exploitatie in klantomgevingen.

Indien gevalideerd, zou een privilege-escalatielek in een endpoint security agent aanzienlijke beveiligingsimplicaties kunnen hebben, aangezien dergelijke agents draaien met uitgebreide besturingssysteem privileges om activiteiten te monitoren en bedreigingen te voorkomen. Indien een dergelijk lek bestaat en wordt uitgebuit, zou een aanvaller met lage privileges mogelijk administratieve of SYSTEM-level toegang kunnen verkrijgen. Op dit moment, 3 september 2026, heeft CrowdStrike nog geen openbaar advies, CVE-identificatie, patchmelding of bevestiging uitgegeven voor de vermeende kwetsbaarheid.

Beveiligingsteams wordt geadviseerd officiële beveiligingsadviezen, ondersteuningscommunicatie en consolemeldingen van CrowdStrike te volgen voor bevestiging of mitigatie-advies. Beheerders kunnen ook controleren of de herstelbeleidsregels voor Office-macro's zijn ingeschakeld en, waar mogelijk, de toegang van lokale gebruikers beperken. Verdere technische validatie en een officiële reactie van CrowdStrike zijn noodzakelijk om de getroffen versies, exploitatievereisten en beschikbare mitigaties definitief vast te stellen.
 
Facts

1. Een beveiligingsonderzoeker, bekend onder diverse namen zoals Nightmare-Eclipse, Chaotic Eclipse en MSNightmare, heeft een project uitgebracht genaamd FalconFlank.
2. Dit project, FalconFlank, maakt naar verluidt misbruik van een beveiligingslek in de CrowdStrike Falcon Sensor, een softwarecomponent die gebruikt wordt in endpoint protection platforms.
3. Het vermeende lek maakt lokale privilege-escalatie mogelijk. Dit betekent dat een gebruiker met beperkte rechten op een systeem potentieel hogere toegangsrechten kan verkrijgen, zoals die van een administrator of SYSTEM.
4. Volgens de projectdocumentatie maakt het lek misbruik van de manier waarop CrowdStrike Falcon omgaat met herstelwerkzaamheden voor kwaadaardige Microsoft Office-macro's op Windows-systemen.
5. De README van het project stelt dat het vermeende lek apparaten beïnvloedt waarop de functionaliteit voor "verwijdering van kwaadaardige macro's uit Microsoft Office-bestanden" is ingeschakeld.
6. De onderzoeker heeft een proof of concept vrijgegeven dat, naar eigen zeggen, werkte tegen volledig bijgewerkte omgevingen van Windows 11 25H2 en Windows Server 2025, met CrowdStrike Falcon en Fase 3 Optimaal Bescherming ingeschakeld.
7. De publieke repository bevat C-broncode, een Visual Studio-oplossing, projectbestanden, headers en een gecompileerde x64 release-map.
8. De README van FalconFlank beschrijft het project als een "Crowdstrike Falcon 0day Privilege Escalation Vulnerability". Deze bewering is echter niet onafhankelijk geverifieerd.
9. De onderzoeker beweert dat de techniek misbruik maakt van de omgang van het beveiligingsproduct met Office-documenten die als kwaadaardige macro's worden geïdentificeerd.
10. Herstel functies in endpoint protection platforms werken vaak met verhoogde rechten omdat ze mogelijk bestanden in beschermde locaties moeten beheren (zoals quarantaine, verwijderen, wijzigen of herstellen).
11. Een lokale aanvaller zou hogere privileges kunnen verkrijgen als deze een herstelproces kan manipuleren, bijvoorbeeld om een door de aanvaller gecontroleerd bestand te laden, een kwaadaardig pad te volgen of onveilige bestandsmetadata te verwerken.
12. De FalconFlank README suggereert dat CrowdStrike-detecties het vrijgegeven proof of concept mogelijk al identificeren.
13. De README claimt ook dat testen mogelijk Falcon-uitsluitingen of wijzigingen in de DLL-laadmethode van de payload kan vereisen. Deze beweringen zijn afkomstig van de onderzoeker en bieden geen bewijs voor het bestaan van een kwetsbaarheid of de betrouwbaarheid van exploitatie in klantomgevingen.
14. Indien gevalideerd, zou een privilege-escalatielek in een endpoint security agent aanzienlijke beveiligingsimplicaties kunnen hebben. Dit komt doordat dergelijke agents met uitgebreide besturingssysteem privileges draaien om activiteiten te monitoren en bedreigingen te voorkomen.
15. Indien een dergelijk lek bestaat en wordt uitgebuit, zou een aanvaller die reeds over lage privileges beschikt, mogelijk administratieve of SYSTEM-level toegang kunnen verkrijgen, afhankelijk van het getroffen herstelpad en de systeemconfiguratie.
16. Op dit moment (3 september 2026) heeft CrowdStrike nog geen openbaar advies, CVE-identificatie, patchmelding of bevestiging uitgegeven voor de vermeende kwetsbaarheid.
17. Beveiligingsteams wordt geadviseerd om officiële beveiligingsadviezen, ondersteuningscommunicatie en consolemeldingen van CrowdStrike te volgen voor bevestiging of mitigatie-advies.
18. Beheerders kunnen ook controleren of de herstelbeleidsregels voor Office-macro's zijn ingeschakeld en, waar mogelijk, de toegang van lokale gebruikers beperken.
19. Verdere technische validatie en een officiële reactie van CrowdStrike zijn noodzakelijk om de getroffen versies, exploitatievereisten en beschikbare mitigaties definitief vast te stellen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX