Back to Blog

นักวิจัยเผยช่องโหว่ FalconFlank แหก ACL ยกระดับสิทธิ์บน CrowdStrike Falcon

นักวิจัยเผยช่องโหว่ FalconFlank การยกระดับสิทธิ์บน CrowdStrike Falcon Sensor ผ่านการโจมตี Macro

Sales
1 min read
นักวิจัยเผยช่องโหว่ FalconFlank แหก ACL ยกระดับสิทธิ์บน CrowdStrike Falcon

นักวิจัยด้านความปลอดภัยที่ใช้ชื่อ Chaotic Eclipse ได้ปล่อยเทคนิคการโจมตีแบบ zero-day ใหม่ที่มีชื่อว่า FalconFlank ซึ่งเป็นช่องโหว่การยกระดับสิทธิ์ที่ส่งผลกระทบต่อ CrowdStrike Falcon

FalconFlank เป็นช่องโหว่ zero-day ที่ใช้เทคนิคยกระดับสิทธิ์โดยการใช้ประโยชน์จากการแก้ไข Macro ที่เป็นอันตรายของ CrowdStrike Falcon Sensor ตามที่ระบุในไฟล์ README บน GitHub ของผู้วิจัย


ช่องโหว่ทำงานอย่างไร


การโจมตีนี้อาศัยช่องโหว่ในกลไกการตรวจจับและแก้ไข Macro ที่เป็นอันตรายของ CrowdStrike Falcon Sensor ทำให้ผู้โจมตีสามารถใช้ประโยชน์จากระบบป้องกันของตัว Sensor เองเพื่อยกระดับสิทธิ์การเข้าถึงบนเครื่องเป้าหมาย


ความเสี่ยงสำหรับองค์กร


ช่องโหว่นี้นับเป็นภัยคุกคามร้ายแรงสำหรับองค์กรที่ใช้งาน CrowdStrike Falcon เนื่องจากผู้โจมตีสามารถใช้เทคนิคนี้เพื่อควบคุมระบบโดยสมบูรณ์หลังจากเจาะระบบเริ่มต้นได้สำเร็จ


ข้อแนะนำสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบควรติดตามคำประกาศอย่างเป็นทางการจาก CrowdStrike และดำเนินการอัปเดตแพตช์ทันทีเมื่อมีการแก้ไขออกมา รวมถึงเพิ่มการเฝ้าระวังพฤติกรรมที่ผิดปกติบน Endpoint


การตอบสนองจาก CrowdStrike


ขณะนี้ยังไม่มีการแก้ไขอย่างเป็นทางการสำหรับช่องโหว่ FalconFlank โดย CrowdStrike ยังคงเร่งดำเนินการตรวจสอบและพัฒนาวิธีการแก้ไขเพื่อป้องกันการถูกโจมตีในลักษณะนี้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th