B
今週中
CrowdStrike Falconのセキュリティ機能を悪用してWindowsシステムで権限昇格が可能になるゼロデイ脆弱性「FalconFlank」
📌 一言でいうと
CrowdStrike Falconのセキュリティ機能を悪用してWindowsシステムで権限昇格が可能になるゼロデイ脆弱性「FalconFlank」が公開されました。この脆弱性は、Falconセンサーが悪性Officeマクロを検知・治療する際の動作を悪用し、一般ユーザー権限からシステム権限へ昇格させるものです。研究者によるPoCが公開されていますが、CrowdStrike社による公式な脆弱性番号や影響範囲の詳細は現時点で未確認です。
🔍該当判定
- セキュリティソフトに「CrowdStrike Falcon」を導入している
- OSに「Windows 11 25H2」または「Windows Server 2025」を利用している
- 社内でMicrosoft Officeの「マクロ」機能を有効にして利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CrowdStrike社からの公式セキュリティアドバイザリおよびパッチの提供を待ち、速やかに適用すること。また、不審なOfficeマクロを含むファイルの実行を制限する運用を徹底すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CrowdStrike Falcon 権限昇格脆弱性(FalconFlank)について
お疲れさまです。CrowdStrike Falconに関する脆弱性情報について共有いたします。
■ 概要
CrowdStrike Falconセンサーの悪性マクロ治療機能を悪用し、Windowsシステム上で権限昇格が可能になる脆弱性「FalconFlank」のPoCが公開されました。攻撃者がこの機能を逆手に取ることで、一般ユーザー権限から高いシステム権限を取得できる可能性があります。
■ 影響範囲
- 対象製品: CrowdStrike Falcon
- 確認済み環境: Windows 11 25H2, Windows Server 2025
■ 対応手順
1. ベンダー(CrowdStrike)からの公式セキュリティアドバイザリおよび修正パッチの公開を確認してください。
2. パッチが提供され次第、速やかにセンサーのアップデートを適用してください。
3. 現時点では公式なCVE番号や詳細な影響バージョンが未確定であるため、継続的な監視をお願いします。
■ 参考情報
- 研究者「Chaotic Eclipse」による公開情報
対応優先度: 中
対応期限: パッチ公開後速やかに
お疲れさまです。CrowdStrike Falconに関する脆弱性情報について共有いたします。
■ 概要
CrowdStrike Falconセンサーの悪性マクロ治療機能を悪用し、Windowsシステム上で権限昇格が可能になる脆弱性「FalconFlank」のPoCが公開されました。攻撃者がこの機能を逆手に取ることで、一般ユーザー権限から高いシステム権限を取得できる可能性があります。
■ 影響範囲
- 対象製品: CrowdStrike Falcon
- 確認済み環境: Windows 11 25H2, Windows Server 2025
■ 対応手順
1. ベンダー(CrowdStrike)からの公式セキュリティアドバイザリおよび修正パッチの公開を確認してください。
2. パッチが提供され次第、速やかにセンサーのアップデートを適用してください。
3. 現時点では公式なCVE番号や詳細な影響バージョンが未確定であるため、継続的な監視をお願いします。
■ 参考情報
- 研究者「Chaotic Eclipse」による公開情報
対応優先度: 中
対応期限: パッチ公開後速やかに
Subject: [Info] Privilege Escalation Vulnerability in CrowdStrike Falcon (FalconFlank)
Dear Team,
We are sharing information regarding a newly disclosed vulnerability in CrowdStrike Falcon.
■ Overview
A Proof-of-Concept (PoC) has been released for a vulnerability dubbed 'FalconFlank,' which allows privilege escalation on Windows systems. The exploit leverages the Falcon sensor's remediation process for malicious Office macros to elevate privileges from a standard user to system level.
■ Scope
- Product: CrowdStrike Falcon
- Confirmed Environments: Windows 11 25H2, Windows Server 2025
■ Action Plan
1. Monitor for official security advisories and patches from CrowdStrike.
2. Apply sensor updates immediately upon the release of a fix.
3. Since official CVEs and specific version ranges are not yet confirmed, please maintain heightened monitoring of system logs.
■ Reference
- Disclosure by researcher 'Chaotic Eclipse'
Priority: Medium
Deadline: Immediately upon patch release
Dear Team,
We are sharing information regarding a newly disclosed vulnerability in CrowdStrike Falcon.
■ Overview
A Proof-of-Concept (PoC) has been released for a vulnerability dubbed 'FalconFlank,' which allows privilege escalation on Windows systems. The exploit leverages the Falcon sensor's remediation process for malicious Office macros to elevate privileges from a standard user to system level.
■ Scope
- Product: CrowdStrike Falcon
- Confirmed Environments: Windows 11 25H2, Windows Server 2025
■ Action Plan
1. Monitor for official security advisories and patches from CrowdStrike.
2. Apply sensor updates immediately upon the release of a fix.
3. Since official CVEs and specific version ranges are not yet confirmed, please maintain heightened monitoring of system logs.
■ Reference
- Disclosure by researcher 'Chaotic Eclipse'
Priority: Medium
Deadline: Immediately upon patch release