Vulnerabilidade crítica FalconFlank afeta CrowdStrike Falcon no Windows 11

CONTEÚDOS

Um pesquisador de segurança, conhecido como Chaotic Eclipse, revelou uma nova vulnerabilidade zero-day chamada FalconFlank, que afeta o software de segurança CrowdStrike Falcon. Essa falha permite a elevação de privilégios, explorando a remediação de macros maliciosas no sensor do CrowdStrike Falcon. Segundo o pesquisador, a empresa de cibersegurança pode já ter implementado detecções para essa falha. Para testar o exploit, é necessário adicioná-lo às exclusões ou modificar a técnica de carregamento de DLL.

O exploit FalconFlank funciona em máquinas com Windows 11 25H2 ou Windows Server 2025 que utilizam o CrowdStrike Falcon. O pesquisador também havia divulgado recentemente um exploit para uma falha de elevação de privilégios no produto de segurança da Kaspersky para Windows, chamado HardBreacher. Esse exploit pode falhar na execução, mas se bem-sucedido, cria um arquivo com permissões totais para o usuário atual.

No mês passado, Chaotic Eclipse publicou um exploit para uma vulnerabilidade zero-day no Microsoft Defender, conhecida como ShieldBreak. Essa falha permite a execução de código arbitrário com privilégios de sistema. A Microsoft ainda não lançou uma correção para essa vulnerabilidade, que é vista como um bypass para uma falha anterior, a CVE-2026-50656.

O pesquisador expressou frustração com a falta de comunicação da Microsoft, alegando que a empresa tenta retratá-lo como um criminoso. Ele considera publicar vulnerabilidades para terceiros antes do Patch Tuesday, buscando viver uma vida normal.

Fonte:https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html

Slug: pesquisador-divulga-exploit-vulnerabilidade-seguranca

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar