智迹闻AuraTracer
EN

EVENT DOSSIER

一位出色的微软零日漏洞猎手发布了 CrowdStrike Falcon 漏洞利用示例。

2026-09-04 02:08 网络安全 🔥 42.2 事件热度
1家信源
1天持续发酵
42.2事件热度
4个提及
摘要由 AI 生成

2026 年 9 月 3 日,安全研究员 Nightmare Eclipse 公开了针对 CrowdStrike Falcon 端点安全平台的零日漏洞利用代码(PoC),该漏洞被命名为'FalconFlank'。此漏洞利用 Microsoft Office 恶意宏修复功能实现提权,需配合 Windows 11 25H2 及特定系统补丁使用。CrowdStrike 建议客户禁用相关策略设置,但表示云反病毒功能仍提供保护。Kevin Beaumont 证实该漏洞有效,并指出 Nightmare Eclipse 正从单一针对 Microsoft 转向其他厂商,包括 Kaspersky、Gen Digital 和 Nvidia 的产品。

相关事件RELATED EVENTS
关键实体KEY ENTITIES
CrowdStrikeFalconFlankKevin BeaumontNightmare Eclipse

报道态势 · 每日报道量LANGUAGE SPLIT

实体关系
CrowdStrike × FalconFla…1CrowdStrike × Kevin Bea…1CrowdStrike × Nightmare…1FalconFlank × Kevin Bea…1FalconFlank × Nightmare…1Kevin Beaumont × Nightm…1

信号强度SIGNALS

关键词热度
  • Nightmare Eclipse1
  • CrowdStrike1
  • FalconFlank1
  • Kevin Beaumont1

全部报道(1)SOURCES

T The Register en 2026-09-04 02:08

Prolific Microsoft 0-day hunter drops CrowdStrike Falcon exploit PoC

安全研究员 Nightmare Eclipse 发布针对 CrowdStrike Falcon 端点安全平台的零日漏洞 FalconFlank。该漏洞利用 Microsoft Office 恶意宏修复功能实现提权,需配合 Windows 11 25H2 及特定系统补丁使用。CrowdStrike 建议客户禁用相关策略设置,但表示云反病毒功能仍提供保护。Kevin Beaumont 证实该漏洞有效,并指出 Nightmare Eclipse 正从单一针对 Microsoft 转向其他厂商,包括 Kaspersky、Gen Digital 和 Nvidia 的产品。