CrowdStrike face à une nouvelle faille de sécurité : l’exploit FalconFlank
Le 19 juillet 2024, une mise à jour défectueuse de CrowdStrike a entraîné la paralysie de 8,5 millions de machines Windows, affectant des secteurs critiques tels que l’aviation, les hôpitaux et les chaînes de télévision. Deux ans plus tard, l’éditeur texan est à nouveau sous les projecteurs pour une raison différente : la publication d’un exploit en libre accès ciblant Falcon, sa plateforme de sécurité.
FalconFlank : un exploit redoutable
L’auteur de cette trouvaille, connu sous le pseudonyme Nightmare Eclipse, a également publié des failles concernant Microsoft. Son dernier exploit, FalconFlank, rendu public fin août, permettrait d’élever les privilèges en détournant une fonction de Falcon, celle de suppression automatique des macros malveillantes dans les documents Office. Ce mécanisme, conçu pour protéger les utilisateurs, pourrait être exploité par des attaquants.
L’exploit fonctionnerait sur des systèmes à jour, notamment Windows 11 25H2 et Windows Server 2025, même lorsque les réglages de sécurité sont au maximum. Kevin Beaumont, chercheur en sécurité, a confirmé le bon fonctionnement de l’exploit. Actuellement, CrowdStrike n’a pas encore attribué d’identifiant CVE à cette faille et se limite à une déclaration prudente : « nous enquêtons activement sur ces affirmations », tout en conseillant à ses clients de désactiver temporairement la suppression des macros suspectes.
Un changement de cible pour Nightmare Eclipse
Ce chercheur, qui s’était jusque-là concentré sur Microsoft, élargit désormais son champ d’action aux éditeurs de sécurité. Il a déjà publié des exploits visant Kaspersky, Avast et Nvidia, dénonçant des problèmes de qualité logicielle dans une industrie qui devrait être un modèle de sécurité.
Les logiciels comme Falcon, qui fonctionnent avec des privilèges élevés, sont particulièrement vulnérables. Ils permettent une surveillance complète du système, mais si un attaquant réussit à les manipuler, il peut accéder à l’ensemble des données protégées. Les entreprises utilisant Falcon doivent donc prendre des mes immédiates, en désactivant certaines protections et en attendant des correctifs.
Conclusion
Cette nouvelle faille de sécurité rappelle l’importance de la vigilance et de la mise à jour des systèmes de sécurité. Les entreprises doivent désormais poser des questions critiques à leurs fournisseurs pour asr la protection de leurs données.
Source : MSNightmare (Nightmare Eclipse)

