Bilinmeyen bir güvenlik araştırmacısı 'Nightmare Eclipse' takma adını kullanarak CrowdStrike Falcon zero-day exploit'i 'FalconFlank' adıyla serbest bıraktı. Exploit, güncel Windows 11 ve Windows Server cihazları üzerinde SYSTEM ayrıcalıklarıyla komut istemi açarak saldırıcılara yetki yükseltme imkanı tanıyor. Başarılı istismar, CrowdStrike Falcon'ın Ofis kötü amaçlı makro düzeltme özelliğini istismar ederek bu yetkiyi sağlıyor.

Araştırmacının ifadesine göre, exploit güncellenmiş Windows 11 25H2 ve Windows Server 2025 üzerinde çalışıyor. BleepingComputer'a yapılan yanıtta CrowdStrike temsilcisi, şirketin araştırmacı iddialerini incelediğini ve müşterilerin Microsoft Ofis Windows ilkesini devre dışı bırakmalarını tavsiye etti. Şirket, müşterilerin bulut kötü amaçlı yazılım koruması aracılığıyla Ofis dosyalarına karşı koruma sağladığını belirterek, FalconFalcon Tech Alert'i destek portalından erişilebileceği hatırlattı.

Bu hafta aynı araştırmacı, Kaspersky Endpoint için 'HardBreacher' ve Avast Antivirus için 'PrettyPrague' adlı privilege escalation zero-day'lar, ayrıca Nvidia için 'GreenSection' adlı hizmet reddi zero-day'ını da serbest bıraktı. Siber güvenlik uzmanı Kevin Beaumont, bu exploit'ların gerçek ve çalıştığını onayladı. Nightmare Eclipse, Microsoft ürünlerine yönlü çoklu零