Η CrowdStrike κυκλοφόρησε επιδιορθώσεις για δύο ευπάθειες μεσαίας σοβαρότητας στον CrowdStrike Falcon sensor για Windows, οι οποίες θα μπορούσαν να επιτρέψουν σε έναν επιτιθέμενο να διαγράψει αυθαίρετα αρχεία.

Οι ευπάθειες, που παρακολουθούνται ως CVE-2025-42701 και CVE-2025-42706, απαιτούν από έναν επιτιθέμενο να έχει ήδη αποκτήσει τη δυνατότητα εκτέλεσης κώδικα σε ένα σύστημα-στόχο. Η εταιρεία έχει δηλώσει ότι δεν υπάρχουν ενδείξεις ότι αυτές οι ευπάθειες έχουν χρησιμοποιηθεί από κυβερνοεγκληματίες και ότι οι επιδιορθώσεις είναι διαθέσιμες για όλους τους επηρεαζόμενους πελάτες.
Δείτε επίσης: Εκμετάλλευση ευπάθειας SQL Injection στο FreePBX
CrowdStrike Falcon sensor: Δύο ευπάθειες
Η πρώτη ευπάθεια, CVE-2025-42701, είναι ένα “Time-of-check Time-of-use (TOCTOU) race condition“, κατηγοριοποιημένο υπό το CWE-367, με βαθμολογία CVSS 5.6 (Μέτρια).
Η δεύτερη, CVE-2025-42706, είναι ένα logic error σχετιζόμενο με την επικύρωση προέλευσης (CWE-346) και έχει βαθμολογία CVSS 6.5 (Μέτρια).
Και οι δύο ευπάθειες επιτρέπουν σε έναν απειλητικό παράγοντα, που έχει ήδη παραβιάσει ένα σύστημα, να κλιμακώσει τις δραστηριότητές του. Εκμεταλλευόμενος αυτά τα ζητήματα, ένας επιτιθέμενος θα μπορούσε να διαγράψει αυθαίρετα αρχεία στο σύστημα host, οδηγώντας ενδεχομένως σε σημαντικά προβλήματα σταθερότητας ή λειτουργικότητας με το λειτουργικό σύστημα, άλλο εγκατεστημένο λογισμικό ή ακόμα και τον ίδιο τον CrowdStrike Falcon sensor.

Είναι σημαντικό να σημειωθεί ότι αυτές δεν είναι ευπάθειες απομακρυσμένης εκτέλεσης κώδικα και δεν μπορούν να χρησιμοποιηθούν για αρχική πρόσβαση.
Δείτε επίσης: Σοβαρή ευπάθεια στο Figma MCP επιτρέπει RCE επιθέσεις
Τα τρωτά σημεία επηρεάζουν τον CrowdStrike Falcon sensor για εκδόσεις των Windows 7.28 και παλαιότερες. Συγκεκριμένα, περιλαμβάνει εκδόσεις έως 7.28.20006, 7.27.19907, 7.26.19811, 7.25.19706 και 7.24.19607.
Για πελάτες που χρησιμοποιούν παλαιότερα συστήματα Windows 7 ή Windows Server 2008 R2, η έκδοση sensor 7.16.18635 και προηγούμενες επηρεάζονται επίσης. Αυτά τα ζητήματα δεν επηρεάζουν τους Falcon sensors για macOS και Linux.
Προστασία
Η CrowdStrike έχει κυκλοφορήσει επιδιορθώσεις σε πολλές εκδόσεις sensor για την αντιμετώπιση των ελαττωμάτων. Τα ζητήματα επιλύονται στην τελευταία έκδοση του Falcon sensor για Windows, έκδοση 7.29. Ένα συγκεκριμένο hotfix, 7.16.18637, είναι διαθέσιμο για τα επηρεαζόμενα συστήματα Windows 7 και 2008 R2. Οι πελάτες συνιστάται έντονα να αναβαθμίσουν όλους τους υπολογιστές Windows που εκτελούν επηρεαζόμενες εκδόσεις.

Τα θέματα ασφαλείας εντοπίστηκαν εσωτερικά από την CrowdStrike στο πλαίσιο του ολοκληρωμένου security posture management και μέσω του μακροχρόνιου προγράμματος bug bounty, το οποίο ενθαρρύνει τους ερευνητές ασφαλείας να βρουν και να αναφέρουν ευπάθειες.
Δείτε επίσης: Ευπάθεια στο AWS Client VPN για macOS επιτρέπει Escalate Privileges
Στην ανακοίνωσή της, η εταιρεία επιβεβαίωσε ότι οι “ομάδες κυνηγιού απειλών” και πληροφοριών της παρακολουθούν ενεργά για οποιεσδήποτε προσπάθειες εκμετάλλευσης αυτών των ευπαθειών. Μέχρι σήμερα, δεν έχει ανιχνευθεί τέτοια δραστηριότητα. Η ταυτόχρονη κυκλοφορία των λεπτομερειών της ευπάθειας και των αντίστοιχων επιδιορθώσεων εξασφαλίζει ότι οι υπερασπιστές έχουν τα απαραίτητα εργαλεία για να αποκαταστήσουν το ζήτημα πριν μπορέσει να χρησιμοποιηθεί ευρέως από απειλητικούς παράγοντες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η CrowdStrike παρέχει, επίσης, στους πελάτες της ένα query που μπορούν να χρησιμοποιήσουν για να εντοπίσουν τους επηρεαζόμενους υπολογιστές στο περιβάλλον τους, διευκολύνοντας μια πιο γρήγορη και στοχευμένη διαδικασία αποκατάστασης.
