นักวิจัยเผยช่องโหว่ FalconFlank แหก ACL ยกระดับสิทธิ์บน CrowdStrike Falcon
นักวิจัยเผยช่องโหว่ FalconFlank การยกระดับสิทธิ์บน CrowdStrike Falcon Sensor ผ่านการโจมตี Macro
นักวิจัยด้านความปลอดภัยที่ใช้ชื่อ Chaotic Eclipse ได้ปล่อยเทคนิคการโจมตีแบบ zero-day ใหม่ที่มีชื่อว่า FalconFlank ซึ่งเป็นช่องโหว่การยกระดับสิทธิ์ที่ส่งผลกระทบต่อ CrowdStrike Falcon
FalconFlank เป็นช่องโหว่ zero-day ที่ใช้เทคนิคยกระดับสิทธิ์โดยการใช้ประโยชน์จากการแก้ไข Macro ที่เป็นอันตรายของ CrowdStrike Falcon Sensor ตามที่ระบุในไฟล์ README บน GitHub ของผู้วิจัย
ช่องโหว่ทำงานอย่างไร
การโจมตีนี้อาศัยช่องโหว่ในกลไกการตรวจจับและแก้ไข Macro ที่เป็นอันตรายของ CrowdStrike Falcon Sensor ทำให้ผู้โจมตีสามารถใช้ประโยชน์จากระบบป้องกันของตัว Sensor เองเพื่อยกระดับสิทธิ์การเข้าถึงบนเครื่องเป้าหมาย
ความเสี่ยงสำหรับองค์กร
ช่องโหว่นี้นับเป็นภัยคุกคามร้ายแรงสำหรับองค์กรที่ใช้งาน CrowdStrike Falcon เนื่องจากผู้โจมตีสามารถใช้เทคนิคนี้เพื่อควบคุมระบบโดยสมบูรณ์หลังจากเจาะระบบเริ่มต้นได้สำเร็จ
ข้อแนะนำสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบควรติดตามคำประกาศอย่างเป็นทางการจาก CrowdStrike และดำเนินการอัปเดตแพตช์ทันทีเมื่อมีการแก้ไขออกมา รวมถึงเพิ่มการเฝ้าระวังพฤติกรรมที่ผิดปกติบน Endpoint
การตอบสนองจาก CrowdStrike
ขณะนี้ยังไม่มีการแก้ไขอย่างเป็นทางการสำหรับช่องโหว่ FalconFlank โดย CrowdStrike ยังคงเร่งดำเนินการตรวจสอบและพัฒนาวิธีการแก้ไขเพื่อป้องกันการถูกโจมตีในลักษณะนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th