نشر الباحث الأمني المعروف باسم Chaotic Eclipse إثبات استغلال لثغرة جديدة تتيح تصعيد الامتيازات في منتج CrowdStrike Falcon Sensor، أُطلق عليها اسم FalconFlank، وذلك في ظل غياب أي تأكيد رسمي أو تعليق من الشركة المطورة حتى وقت إعداد التقرير.
تستهدف الثغرة آلية معالجة وحدات الماكرو الخبيثة داخل النظام، وقد نُشرت تفاصيلها عبر ملف توضيحي على منصة GitHub.
تفاصيل الثغرة FalconFlank وآلية الاستغلال
تعمل الثغرة المكتشفة على أنظمة التشغيل Windows 11 25H2 وWindows Server 2025 المحدثة بالكامل والتي تتضمن تثبيتاً لبرمجية CrowdStrike Falcon. وحتى اللحظة، لا يتوفر لهذه الثغرة معرف CVE رسمي أو تقييم خطورة وفق معيار CVSS، كما لم تُسجل أي مؤشرات على استغلالها فعلياً خارج نطاق إثبات المفهوم.
وأوضح الباحث أن الشركة قد تمتلك بالفعل آليات لاكتشاف هذا الاستغلال، ما يحد من قابليته للتطبيق في السيناريوهات الحقيقية ما لم يقم المهاجم بإضافته إلى قائمة الاستثناءات، أو اللجوء إلى تقنيات التشويش وتغيير تقنية تحميل ملفات مكتبة الربط الديناميكي (DLL). وبالتالي، تظل حالة توفر تصحيح رسمي غير معروفة.
سجل الباحث وتداعيات النشر
تندرج هذه الخطوة ضمن نمط متصاعد للباحث في استهداف منتجات الحماية الطرفية واسعة الانتشار ونشر ثغرات يوم الصفر الخاصة بها. قبل أيام، أصدر الباحث استغلالاً إثباتياً لثغرة تصعيد امتيازات أخرى في منتج الحماية الطرفية من Kaspersky لأنظمة Windows حملت اسم HardBreacher.
وسبق ذلك بشهر نشر استغلال لثغرة يوم صفر في Microsoft Defender عُرفت باسم ShieldBreak، والمصنفة تحت المعرف CVE-2026-69414، والتي تتيح تشغيل تعليمات برمجية بصلاحيات النظام العليا. ولم يتضح ما إذا كان الباحث قد أبلغ CrowdStrike مسبقاً قبل النشر العام.







