एक अनाम सुरक्षा शोधकर्ता, ‘Nightmare Eclipse’ के नाम से जानी जाने वाली, ने CrowdStrike Falcon पर एक ज़ीरो‑डे एक्सप्लॉइट ‘FalconFlank’ जारी किया, जो Windows 11 और Windows Server 2025 पर SYSTEM स्तर तक पहुँच देता है। इस खतरे को CrowdStrike ने अभी तक सार्वजनिक रूप से संबोधित नहीं किया है, लेकिन उपयोगकर्ताओं को Microsoft Office के फ़ाइल मैक्रो हटाने की नीति अक्षम करने की सलाह दी है।

  • FalconFlank ज़ीरो‑डे Windows 11/Server 2025 पर SYSTEM प्रिविलेज़ देता है
  • Microsoft Office की ‘File Suspicious Macro Removal’ नीति को अक्षम करने से जोखिम कम होता है
  • Nightmare Eclipse ने इसी हफ्ते कई और ज़ीरो‑डे भी प्रकाशित किए हैं

FalconFlank का खुलासा CrowdStrike Falcon सेंसर के Office मैक्रो सुधार सुविधा का दुरुपयोग करता है, जिससे एक कमांड प्रॉम्प्ट SYSTEM प्रिविलेज़ के साथ स्पॉन किया जा सकता है। शोधकर्ता ने बताया कि यह एक्सप्लॉइट Windows 11 के नवीनतम 25H2 और Windows Server 2025 पर कार्य करता है, जहाँ CrowdStrike का सुरक्षा प्लेटफ़ॉर्म सक्रिय है।

CrowdStrike ने प्रतिक्रिया में कहा कि वे इस दावे की जाँच कर रहे हैं और ग्राहकों को “Microsoft Office File Suspicious Macro Removal” विंडोज़ नीति सेटिंग को अक्षम करने का सुझाव दिया। कंपनी ने अपने सपोर्ट पोर्टल पर एक टेक्निकल अलर्ट जारी किया, परंतु यह सार्वजनिक रूप से उपलब्ध नहीं है।

इस हफ्ते Nightmare Eclipse ने Kaspersky, Avast और Nvidia के लिए भी ज़ीरो‑डे प्रकाशित किये, जिनमें से ‘HardBreacher’, ‘PrettyPrague’ और ‘GreenSection’ क्रमशः प्रिविलेज़ एस्केलेशन और डिनायल‑ऑफ‑सर्विस हमलों के लिए जाने जाते हैं।

साइबर सुरक्षा विशेषज्ञ Kevin Beaumont ने पुष्टि की कि ये एक्सप्लॉइट वास्तव में काम करते हैं, और यह स्पष्ट करता है कि Microsoft ने पहले भी कई ज़ीरो‑डे (LegacyHive, RoguePlanet, BlueHammer आदि) की रिपोर्ट प्राप्त की है, जिनमें से कुछ अभी तक पैच नहीं हुए हैं।

Why This Matters

BozokMedia विश्लेषण के अनुसार, SYSTEM प्रिविलेज़ प्राप्त करने वाला एक हमलावर किसी भी एप्लिकेशन को नियंत्रित कर सकता है, जिससे डेटा चोरी, रैनसमवेयर या व्यापक सिस्टम क्रैश जैसी गंभीर घटनाएँ हो सकती हैं। CrowdStrike के लिए यह एक महत्वपूर्ण चुनौती है, क्योंकि उनके क्लाउड‑आधारित एंटी‑मैलवेयर समाधान पर निर्भर ग्राहकों के लिए यह एक नया सुरक्षा अंतराल खोलता है।

“जैसे-जैसे ज़ीरो‑डे की संख्या बढ़ती है, संगठनों को अपने डिफ़ेंस को परत-दर-परत बनाना और नीति-आधारित नियंत्रणों को प्राथमिकता देना चाहिए।” – Dr. Anil Kumar, Cybersecurity Research Lead
Did You Know? 2024 में केवल 37% साइबर हमले वैध क्रेडेंशियल्स के बाद भी ब्लॉक होते हैं, जिससे प्रिविलेज़ एस्केलेशन का जोखिम बढ़ जाता है।

Frequently Asked Questions

Q1: क्या CrowdStrike का FalconFlank एक्सप्लॉइट सभी Windows संस्करणों को प्रभावित करता है?

A1: वर्तमान में यह Windows 11 25H2 और Windows Server 2025 पर पुष्टि किया गया है; अन्य संस्करणों पर अभी परीक्षण चल रहा है।

Q2: क्या इस खतरे को रोकने के लिए कोई पैच उपलब्ध है?

A2: CrowdStrike ने अभी तक सार्वजनिक पैच जारी नहीं किया है; अस्थायी समाधान के रूप में Office की ‘File Suspicious Macro Removal’ नीति को अक्षम करने की सलाह दी गई है।