摘要由 AI 生成
2026 年 9 月 3 日,安全研究员 Nightmare Eclipse 公开了针对 CrowdStrike Falcon 端点安全平台的零日漏洞利用代码(PoC),该漏洞被命名为'FalconFlank'。此漏洞利用 Microsoft Office 恶意宏修复功能实现提权,需配合 Windows 11 25H2 及特定系统补丁使用。CrowdStrike 建议客户禁用相关策略设置,但表示云反病毒功能仍提供保护。Kevin Beaumont 证实该漏洞有效,并指出 Nightmare Eclipse 正从单一针对 Microsoft 转向其他厂商,包括 Kaspersky、Gen Digital 和 Nvidia 的产品。
关键实体KEY ENTITIES
CrowdStrikeFalconFlankKevin BeaumontNightmare Eclipse
报道态势 · 每日报道量LANGUAGE SPLIT
实体关系
信号强度SIGNALS
关键词热度
- Nightmare Eclipse1
- CrowdStrike1
- FalconFlank1
- Kevin Beaumont1
全部报道(1)SOURCES
↗
安全研究员 Nightmare Eclipse 发布针对 CrowdStrike Falcon 端点安全平台的零日漏洞 FalconFlank。该漏洞利用 Microsoft Office 恶意宏修复功能实现提权,需配合 Windows 11 25H2 及特定系统补丁使用。CrowdStrike 建议客户禁用相关策略设置,但表示云反病毒功能仍提供保护。Kevin Beaumont 证实该漏洞有效,并指出 Nightmare Eclipse 正从单一针对 Microsoft 转向其他厂商,包括 Kaspersky、Gen Digital 和 Nvidia 的产品。