ΑρχικήSecurityΕυπάθειες στο CrowdStrike Falcon Sensor για Windows επιτρέπουν διαγραφή αρχείων

Ευπάθειες στο CrowdStrike Falcon Sensor για Windows επιτρέπουν διαγραφή αρχείων

Η CrowdStrike κυκλοφόρησε επιδιορθώσεις για δύο ευπάθειες μεσαίας σοβαρότητας στον CrowdStrike Falcon sensor για Windows, οι οποίες θα μπορούσαν να επιτρέψουν σε έναν επιτιθέμενο να διαγράψει αυθαίρετα αρχεία.

CrowdStrike Falcon Sensor για Windows

Οι ευπάθειες, που παρακολουθούνται ως CVE-2025-42701 και CVE-2025-42706, απαιτούν από έναν επιτιθέμενο να έχει ήδη αποκτήσει τη δυνατότητα εκτέλεσης κώδικα σε ένα σύστημα-στόχο. Η εταιρεία έχει δηλώσει ότι δεν υπάρχουν ενδείξεις ότι αυτές οι ευπάθειες έχουν χρησιμοποιηθεί από κυβερνοεγκληματίες και ότι οι επιδιορθώσεις είναι διαθέσιμες για όλους τους επηρεαζόμενους πελάτες.

Δείτε επίσης: Εκμετάλλευση ευπάθειας SQL Injection στο FreePBX

CrowdStrike Falcon sensor: Δύο ευπάθειες

Η πρώτη ευπάθεια, CVE-2025-42701, είναι ένα “Time-of-check Time-of-use (TOCTOU) race condition“, κατηγοριοποιημένο υπό το CWE-367, με βαθμολογία CVSS 5.6 (Μέτρια).

Η δεύτερη, CVE-2025-42706, είναι ένα logic error σχετιζόμενο με την επικύρωση προέλευσης (CWE-346) και έχει βαθμολογία CVSS 6.5 (Μέτρια).

Και οι δύο ευπάθειες επιτρέπουν σε έναν απειλητικό παράγοντα, που έχει ήδη παραβιάσει ένα σύστημα, να κλιμακώσει τις δραστηριότητές του. Εκμεταλλευόμενος αυτά τα ζητήματα, ένας επιτιθέμενος θα μπορούσε να διαγράψει αυθαίρετα αρχεία στο σύστημα host, οδηγώντας ενδεχομένως σε σημαντικά προβλήματα σταθερότητας ή λειτουργικότητας με το λειτουργικό σύστημα, άλλο εγκατεστημένο λογισμικό ή ακόμα και τον ίδιο τον CrowdStrike Falcon sensor.

Ευπάθειες στο CrowdStrike Falcon Sensor για Windows επιτρέπουν διαγραφή αρχείων
Ευπάθειες στο CrowdStrike Falcon Sensor για Windows επιτρέπουν διαγραφή αρχείων

Είναι σημαντικό να σημειωθεί ότι αυτές δεν είναι ευπάθειες απομακρυσμένης εκτέλεσης κώδικα και δεν μπορούν να χρησιμοποιηθούν για αρχική πρόσβαση.

Δείτε επίσης: Σοβαρή ευπάθεια στο Figma MCP επιτρέπει RCE επιθέσεις

Τα τρωτά σημεία επηρεάζουν τον CrowdStrike Falcon sensor για εκδόσεις των Windows 7.28 και παλαιότερες. Συγκεκριμένα, περιλαμβάνει εκδόσεις έως 7.28.20006, 7.27.19907, 7.26.19811, 7.25.19706 και 7.24.19607.

Για πελάτες που χρησιμοποιούν παλαιότερα συστήματα Windows 7 ή Windows Server 2008 R2, η έκδοση sensor 7.16.18635 και προηγούμενες επηρεάζονται επίσης. Αυτά τα ζητήματα δεν επηρεάζουν τους Falcon sensors για macOS και Linux.

Προστασία

Η CrowdStrike έχει κυκλοφορήσει επιδιορθώσεις σε πολλές εκδόσεις sensor για την αντιμετώπιση των ελαττωμάτων. Τα ζητήματα επιλύονται στην τελευταία έκδοση του Falcon sensor για Windows, έκδοση 7.29. Ένα συγκεκριμένο hotfix, 7.16.18637, είναι διαθέσιμο για τα επηρεαζόμενα συστήματα Windows 7 και 2008 R2. Οι πελάτες συνιστάται έντονα να αναβαθμίσουν όλους τους υπολογιστές Windows που εκτελούν επηρεαζόμενες εκδόσεις.

Ευπάθειες στο CrowdStrike Falcon Sensor για Windows επιτρέπουν διαγραφή αρχείων

Τα θέματα ασφαλείας εντοπίστηκαν εσωτερικά από την CrowdStrike στο πλαίσιο του ολοκληρωμένου security posture management και μέσω του μακροχρόνιου προγράμματος bug bounty, το οποίο ενθαρρύνει τους ερευνητές ασφαλείας να βρουν και να αναφέρουν ευπάθειες.

Δείτε επίσης: Ευπάθεια στο AWS Client VPN για macOS επιτρέπει Escalate Privileges

Στην ανακοίνωσή της, η εταιρεία επιβεβαίωσε ότι οι “ομάδες κυνηγιού απειλών” και πληροφοριών της παρακολουθούν ενεργά για οποιεσδήποτε προσπάθειες εκμετάλλευσης αυτών των ευπαθειών. Μέχρι σήμερα, δεν έχει ανιχνευθεί τέτοια δραστηριότητα. Η ταυτόχρονη κυκλοφορία των λεπτομερειών της ευπάθειας και των αντίστοιχων επιδιορθώσεων εξασφαλίζει ότι οι υπερασπιστές έχουν τα απαραίτητα εργαλεία για να αποκαταστήσουν το ζήτημα πριν μπορέσει να χρησιμοποιηθεί ευρέως από απειλητικούς παράγοντες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η CrowdStrike παρέχει, επίσης, στους πελάτες της ένα query που μπορούν να χρησιμοποιήσουν για να εντοπίσουν τους επηρεαζόμενους υπολογιστές στο περιβάλλον τους, διευκολύνοντας μια πιο γρήγορη και στοχευμένη διαδικασία αποκατάστασης.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS