CODZIENNY BRIEFING
Nowy atak typu zero-day w CrowdStrike „FalconFlank” przyznaje uprawnienia SYSTEM
Dzisiejszy briefing dotyczył niezałatanego ataku na lukę w zabezpieczeniach CrowdStrike LPE, wykorzystanego ataku typu zero-day w Chrome, szeroko rozpowszechnionych ataków na wtyczki WordPress, opóźnień w działaniu poczty e-mail w Exchange Online i pilnych aktualizacji dla Plex.
5 wiadomości3 min czytania

Dzisiejsze wiadomości wskazują na poważne zagrożenia dla systemów stacjonarnych, infrastruktury sieciowej i agentów bezpieczeństwa punktów końcowych. Atak typu zero-day na CrowdStrike Falcon umożliwia eskalację uprawnień do statusu SYSTEM w systemie Windows, a Google zajmuje się aktywnie wykorzystywaną luką w zabezpieczeniach silnika V8 w przeglądarce Chrome. Środowiska stacjonarne i punkty końcowe przeglądarek wymagają natychmiastowej interwencji, aby ograniczyć ryzyko nieautoryzowanego dostępu.
Nowy atak typu zero-day w CrowdStrike „FalconFlank” przyznaje uprawnienia SYSTEM
Badacz o pseudonimie „Nightmare Eclipse” opublikował „FalconFlank”, lukę typu zero-day atakującą CrowdStrike Falcon. Luka umożliwia lokalnym atakującym eskalację uprawnień do SYSTEMU na w pełni zaktualizowanych komputerach z systemem Windows.
- Dlaczego to ważne
- Organizacje, które wykorzystują CrowdStrike Falcon do ochrony punktów końcowych Windows, stają w obliczu bezpośredniego ryzyka całkowitego naruszenia bezpieczeństwa lokalnego systemu.
Ponad 440 000 prób wykorzystania luk w zabezpieczeniach Super Forms i Elementor Pro RCE
Wordfence informuje o ponad 440 000 próbach wykorzystania luk w zabezpieczeniach umożliwiających przesyłanie dowolnych plików we wtyczkach WordPress Super Forms (CVE-2026-14894) i Elementor Pro (CVE-2026-32475), które umożliwiają zdalne żądanie dostępu (RCE) za pośrednictwem powłok internetowych PHP.
- Dlaczego to ważne
- Niezatwierdzeni atakujący mogą przesłać złośliwy kod PHP, aby uzyskać pełną kontrolę, wykonywać dowolne polecenia i kraść dane z podatnych na ataki witryn WordPress.
- Co zrobić
- Natychmiast zaktualizuj Super Forms do wersji 6.3.314 lub nowszej i Elementor Pro do wersji 4.2.2 lub nowszej.
Google ostrzega przed nową luką typu zero-day w Chrome wykorzystywaną w atakach
Firma Google zaktualizowała przeglądarkę Chrome, usuwając aktywnie wykorzystywaną lukę typu zero-day o wysokim stopniu zagrożenia w silniku V8 oraz 11 innych luk w zabezpieczeniach.
- Dlaczego to ważne
- Użytkownicy przeglądarki Chrome i firmowe floty komputerów są narażeni na ataki ze strony przeglądarek, które mogą naruszyć bezpieczeństwo punktów końcowych za pośrednictwem złośliwych stron internetowych.
- Co zrobić
- Natychmiast zaktualizuj przeglądarkę Google Chrome do najnowszej wersji z poprawkami.
Plex wzywa do natychmiastowej aktualizacji po załataniu wielu nieujawnionych luk w zabezpieczeniach
Firma Plex wydała poprawki zabezpieczeń dla Plex Media Server (1.43.3) i Plex Desktop (1.115.0), które usuwają wiele nieujawnionych luk w zabezpieczeniach i apelują do użytkowników o ręczną aktualizację, jeśli menedżery pakietów NAS nie mają odpowiedniej kompilacji.
Awaria usługi Exchange Online powoduje opóźnienia w wysyłaniu wiadomości e-mail i błędy „Serwer zajęty”
Firma Microsoft pracuje nad rozwiązaniem problemu trwającej awarii usługi Exchange Online, która opóźnia wysyłanie i odbieranie wiadomości e-mail z domen zewnętrznych.
- Dlaczego to ważne
- Organizacje korzystające z usługi Exchange Online mogą doświadczać poważnych opóźnień w komunikacji i zakłóceń w przepływie wiadomości e-mail z kontaktami zewnętrznymi.
Najważniejsze wnioski
- Pewien badacz opublikował lukę typu zero-day o nazwie „FalconFlank”, umożliwiającą lokalne zwiększenie uprawnień SYSTEMU w aktualnych instalacjach Windows CrowdStrike Falcon.
- Firma Google załatała aktywnie wykorzystywaną lukę typu zero-day o wysokim stopniu zagrożenia w silniku Chrome V8, a także usunęła 11 dodatkowych luk w zabezpieczeniach.
- Aktorzy zagrożeń przeprowadzili ponad 440 000 prób wykorzystania luk RCE w zabezpieczeniach wtyczek WordPress Super Forms (CVE-2026-14894) i Elementor Pro…
- Firma Plex wydała aktualizacje dla Plex Media Server (1.43.3) i Plex Desktop (1.115.0), które usuwają wiele nieujawnionych luk w zabezpieczeniach.