未知のセキュリティ研究者が 'Nightmare Eclipse' のハンドルネームで CrowdStrike Falcon zero-day エクスプロイト 'FalconFlank' を公開。最新の Windows 11 および Windows Server デバイスで SYSTEM 権限でコマンドプロンプトを開き、攻撃者に権限昇格の機会を提供。成功した悪用は CrowdStrike Falcon の Office 悪意のあるマクロ修正機能を利用してこの権限を提供する。
研究者の説明によれば、エクスプロイトは更新された Windows 11 25H2 および Windows Server 2025 で動作する。BleepingComputer による回答で CrowdStrike 代表者は、同社の研究者の主張を検証し、顧客に Microsoft Office Windows ポリシーを無効にすることを勧めた。同社は、顧客がクラウドマルウェア対策ソリューションを通じて Office ファイルに対する保護を提供していることを指摘し、FalconFalcon Tech Alert をサポートポータルから利用可能にすることを思い出させた。
今週同じ研究者は、Kaspersky Endpoint 用の 'HardBreacher' および Avast 用の 'PrettyPrague' 権限昇格 zero-day、および Nvidia 用の 'GreenSection' サービス拒否 zero-day も公開した。サイバーセキュリティ専門家の Kevin Beaumont は、これらのエクスプロイトが実際に機能することを確認した。Nightmare Eclipse、Microsoft 製品に向けた複数の
