Un investigador de seguridad desconocido, usando el seudónimo 'Nightmare Eclipse', ha liberado el exploit zero-day 'FalconFlank' para CrowdStrike Falcon. El exploit abre una línea de comandos con privilegios SYSTEM en dispositivos Windows 11 y Windows Server actualizados, otorgando a los atacantes la oportunidad de escalar privilegios.

Según las palabras del investigador, el exploit funciona en Windows 11 actualizado a 25H2 y Windows Server 2025. En una respuesta a BleepingComputer, un representante de CrowdStrike indicó que la compañía está revisando las afirmaciones del investigador y recomienda a los clientes desactivar la política de Windows de Office para evitar ataques. La empresa recuerda que la protección contra malware malicioso a través de Office está disponible a través de su solución de seguridad en la nube, accesible desde el portal de alertas FalconFalcon Tech.