Zero-day FalconFlank dans CrowdStrike Falcon permet une élévation de privilèges SYSTEM
🗓️ Contexte Publié le 4 septembre 2026 par BleepingComputer (Sergiu Gatlan), cet article rapporte la divulgation publique d’un exploit zero-day baptisé FalconFlank ciblant la plateforme de sécurité endpoint CrowdStrike Falcon. 🔍 Détails de la vulnérabilité Le chercheur anonyme opérant sous le pseudonyme Nightmare Eclipse (handle X : @MSNightmare2000) a publié un exploit d’élévation de privilèges exploitant la fonctionnalité Office malicious macros remediation de CrowdStrike Falcon Sensor. L’exploitation réussie permet d’ouvrir une invite de commande avec des privilèges SYSTEM. ...