AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost7. září 2026 v 08:312 min

CrowdStrike prověřuje exploit FalconFlank pro platformu Falcon ve Windows

CRM systémy

Výzkumník vystupující jako Nightmare Eclipse zveřejnil ukázkový exploit FalconFlank pro CrowdStrike Falcon na Windows 11 25H2 a Windows Server 2025. Chyba může útočníkovi umožnit zvýšit oprávnění v napadeném počítači.

FalconFlank zneužívá funkci, která automaticky odstraňuje podezřelá makra z dokumentů Microsoft Office. Makro je sada příkazů uvnitř dokumentu a může sloužit také ke spuštění škodlivého kódu. Napadená funkce je součástí platformy CrowdStrike Falcon pro ochranu koncových zařízení. Podle autora funguje zveřejněný důkaz proveditelnosti, tedy ukázkový kód potvrzující zneužitelnost chyby, na plně aktualizovaných Windows 11 25H2 a Windows Server 2025.

Zneužití vyžaduje aktivní konfiguraci Phase 3 Optimal Protection a zapnuté odstraňování škodlivých maker. Bezpečnostní výzkumník Kevin Beaumont uvedl, že exploit ověřil. Zveřejněné informace nepopisují vzdálený útok ani způsob, jakým by útočník získal počáteční přístup k počítači. Bez těchto údajů zatím nelze přesně posoudit riziko skutečného útoku.

CrowdStrike tvrzení prověřuje a zákazníkům doporučil ve Windows vypnout zásadu Microsoft Office File Suspicious Macro Removal. Ochranu dokumentů má podle výrobce dál zajišťovat nastavení Cloud Anti-malware for Microsoft Office Files. Podrobnosti firma zveřejnila v upozornění FalconFlank Tech Alert na svém zákaznickém portálu.

Nightmare Eclipse ve stejném období zveřejnil také chyby umožňující zvýšení oprávnění v bezpečnostních produktech Kaspersky a Avast. Kaspersky následně uvedl, že opravu chyby HardBreacher dodal automatickou aktualizací. Gen Digital pracuje na opravě chyby, která zasahuje některé produkty Avast. Další zveřejněná chyba v ovladači Nvidia podle Beaumonta pouze způsobí pád systému.

Zveřejněný kód sám o sobě nedokládá, že se chyba používá při skutečných útocích. U instalací CrowdStrike Falcon je ale potřeba zkontrolovat uvedené nastavení a sledovat další oznámení výrobce. CrowdStrike zatím neuvedl termín opravy, přesné dotčené verze Falconu ani informaci, zda se FalconFlank skutečně zneužívá. Dokud tyto údaje nezveřejní, nebude jasné, jak dlouho má doporučená změna konfigurace zůstat v platnosti.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 7. 9. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?