Um pesquisador de segurança identificado como Chaotic Eclipse, também conhecido nos círculos hacker como INFINITE NIGHTMARE, MSNightmare e Nightmare-Eclipse, disponibilizou publicamente um novo código de exploração de vulnerabilidade de dia zero batizada de FalconFlank. O exploit permite a escalação de privilégios no software de segurança CrowdStrike Falcon, explorando uma falha na funcionalidade de remediação de macros maliciosas do Office presente no sensor do Falcon.
Segundo a documentação publicada pelo pesquisador em seu repositório na plataforma GitHub, a vulnerabilidade abusada pelo FalconFlank reside especificamente na forma como o CrowdStrike Falcon Sensor trata a correção de macros maliciosas em documentos do Office. Esta falha permite que um atacante com acesso inicial ao sistema consiga elevar seus privilégios, potencialmente obtendo controle administrativo sobre a máquina comprometida.
A liberação pública de códigos de exploração por pesquisadores de segurança costuma gerar debates acalorados na comunidade de cibersegurança. Enquanto alguns argumentam que a divulgação forçada obriga fabricantes a corrigirem falhas de forma mais ágil, outros defendem que a exposição prematura pode colocar em risco milhares de organizações que ainda não implementaram medidas de proteção adequadas.
Fonte: The Hacker News

