UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Investigan FalconFlank, una PoC que alega elevar privilegios a través de CrowdStrike Falcon

Redacción UktusNasporRedacción UktusNas
4 de septiembre de 2026
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Incidente de seguridad relacionado con CrowdStrike y GitHub

Incidente de seguridad relacionado con CrowdStrike y GitHub.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Una prueba de concepto llamada FalconFlank asegura permitir una escalada local de privilegios en determinadas instalaciones de CrowdStrike Falcon Sensor. La alegación procede de un investigador que ha publicado el código en GitHub, pero aún no existe una reproducción independiente, un CVE asignado ni una confirmación pública de que el fallo esté siendo explotado.

CrowdStrike ha comunicado que está investigando las afirmaciones. Como medida temporal, recomienda desactivar la política de Windows Microsoft Office File Suspicious Macro Removal, la función del sensor que, según el autor de la PoC, sería objeto del abuso.

Qué instalaciones entrarían en el alcance descrito

El repositorio incluye código fuente, un proyecto de Visual Studio y una compilación para sistemas x64. Su autor sostiene que la prueba funciona con Windows 11 25H2 o Windows Server 2025 actualizados, siempre que Falcon esté configurado en Phase 3 Optimal Protection y tenga activa la eliminación de macros sospechosas de Microsoft Office.

Esas condiciones no equivalen a una lista oficial de versiones afectadas. CrowdStrike no ha publicado por ahora un inventario de productos vulnerables, una valoración de gravedad ni información sobre un parche. Tampoco hay confirmación pública de ataques que aprovechen esta supuesta escalada de privilegios.

La recomendación de desactivar la política afecta solo a esa capa concreta de remediación de macros. CrowdStrike afirma que los clientes mantienen protección mediante la configuración Cloud Anti-malware for Microsoft Office Files. Las organizaciones que utilicen la función señalada deberían revisar si está habilitada y aplicar la mitigación indicada por el fabricante mientras concluye la investigación.

Una escalada local de privilegios no concede por sí sola acceso remoto a un equipo: requeriría que un atacante ya dispusiera de ejecución o acceso local. Aun así, podría permitirle obtener permisos más elevados y ampliar el impacto de una intrusión previa. Hasta que haya validación técnica pública, FalconFlank debe tratarse como una alegación en análisis, no como una vulnerabilidad confirmada.

Tags: RumoresVulnerabilidadesWindows 11
Artículo anterior

La app de Xbox llegará a televisores TCL compatibles en los próximos meses

Artículo siguiente

Netflix añadirá cinco programas de Atresmedia tras su emisión en abierto desde el 5 de septiembre

Noticias relacionados

Una lupa amplía la página web de OpenAI en una pantalla
Ciberseguridad

OpenAI compromete 1.000 millones de dólares para reforzar la ciberdefensa con Daybreak

4 de septiembre de 2026
Icono de Claude junto a Windows y una alerta por la falsa aplicación con RevStealer
Ciberseguridad

Una falsa app de Claude para Windows instala RevStealer y roba credenciales

3 de septiembre de 2026
OpenAI prepara apagados automáticos de IA tras el incidente de Hugging Face
Ciberseguridad

OpenAI prepara apagados automáticos de IA tras el incidente de Hugging Face

3 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Composición editorial sobre Cisco y datos de sostenibilidad en compras tecnológicas

Cisco sitúa los datos de sostenibilidad en el centro de las compras tecnológicas

19 de agosto de 2026
Imagen oficial de Diablo IV con Lilith

Diablo 4 para Switch 2 apunta al 15 de septiembre con dos expansiones, según una filtración

19 de agosto de 2026
Artículo siguiente
Logotipo rojo de Netflix sobre fondo claro

Netflix añadirá cinco programas de Atresmedia tras su emisión en abierto desde el 5 de septiembre

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.