CrowdStrike Falcon 本地提权 0day 漏洞利用代码已公开
thedealdirector · x · 2026-09-03
代号 FalconFlank 的 CrowdStrike Falcon 0day 本地提权漏洞(LPE)利用代码现已公开。发帖人调侃负责此事的 CrowdStrike 工程师「睡眠不足、加班过度还要被消费」。
对使用 Falcon EDR 的企业来说,这是一个需要立即关注的安全事件:公开的 LPE PoC 意味着攻击者可以更容易地尝试在已装 Agent 的主机上提权。
「安全」频道最新
- OpenAI/HF 事件被定性:是网络安全与组织失败,而非 AI 变 rogue — AlexTensor · 2026-09-03
- 报告:2025 年 67% 汽车网络攻击涉及后端服务器 — moniquejmorrow · 2026-09-03
- Mallow 主张:机器人应当是物理隔离的气隙系统 — mallow610 · 2026-09-03
- 本地数据中心≠主权AI:1024卡集群年耗水超3000万升 — Arc_bong · 2026-09-03
- 又一批 AI 生成假记者身份被 Press Gazette 揭露 — RobWaugh74 · 2026-09-03
- 卫报播客:聊天机器人如何把用户拖进「AI 心理依赖」漩涡 — nordicinst · 2026-09-03