BOLETIM DIÁRIO
A nova vulnerabilidade zero-day 'FalconFlank' da CrowdStrike concede privilégios de SISTEMA.
O resumo de hoje aborda uma vulnerabilidade LPE não corrigida no CrowdStrike, uma falha zero-day explorada no Chrome, ataques generalizados a plugins do WordPress, atrasos em e-mails do Exchange Online e atualizações urgentes para o Plex.
5 notícias3 min de leitura

As notícias de hoje destacam riscos significativos em sistemas desktop, infraestrutura web e agentes de segurança de endpoints. Uma vulnerabilidade zero-day explorada no CrowdStrike Falcon permite a elevação de privilégios para o status SYSTEM no Windows, enquanto o Google corrige uma vulnerabilidade do mecanismo V8 no Chrome que estava sendo ativamente explorada. Ambientes desktop e endpoints de navegadores exigem atenção imediata para mitigar o acesso não autorizado.
A nova vulnerabilidade zero-day 'FalconFlank' da CrowdStrike concede privilégios de SISTEMA.
Um pesquisador sob o pseudônimo de 'Nightmare Eclipse' lançou o 'FalconFlank', um exploit de dia zero que visa o CrowdStrike Falcon. A falha permite que atacantes locais elevem seus privilégios para SYSTEM em máquinas Windows totalmente atualizadas.
- Por que isso importa
- Organizações que dependem do CrowdStrike Falcon para proteção de endpoints em sistemas Windows enfrentam o risco imediato de comprometimento total do sistema local.
Mais de 440.000 tentativas de exploração visam as falhas de execução remota de código (RCE) do Super Forms e do Elementor Pro.
A Wordfence reporta mais de 440.000 tentativas de exploração de vulnerabilidades de upload arbitrário de arquivos nos plugins do WordPress Super Forms (CVE-2026-14894) e Elementor Pro (CVE-2026-32475), que permitem a execução remota de código (RCE) por meio de web shells em PHP.
- Por que isso importa
- Atacantes não autenticados podem carregar código PHP malicioso para obter controle total, executar comandos arbitrários e roubar dados de sites WordPress vulneráveis.
- O que fazer
- Atualize o Super Forms para a versão 6.3.314 ou posterior e o Elementor Pro para a versão 4.2.2 ou posterior imediatamente.
O Google alerta para uma nova falha de segurança de dia zero no Chrome que está sendo explorada em ataques.
O Google atualizou o navegador Chrome para corrigir uma falha de segurança de alta gravidade no mecanismo V8, que estava sendo explorada ativamente, além de outras 11 vulnerabilidades.
- Por que isso importa
- Usuários do Chrome e frotas corporativas estão expostos a vulnerabilidades do navegador que podem comprometer dispositivos por meio de páginas web maliciosas.
- O que fazer
- Atualize imediatamente o navegador Google Chrome para a versão mais recente com as correções de segurança aplicadas.
Plex recomenda atualizações imediatas após corrigir diversas falhas de segurança não divulgadas.
A Plex lançou patches de segurança para o Plex Media Server (1.43.3) e o Plex Desktop (1.115.0) que corrigem diversas vulnerabilidades não divulgadas, e recomenda que os usuários atualizem manualmente caso os gerenciadores de pacotes do NAS não possuam a versão necessária.
A interrupção do Exchange Online causa atrasos no envio de e-mails e erros de "Servidor ocupado".
A Microsoft está trabalhando para resolver uma interrupção em andamento no Exchange Online que está atrasando o envio e o recebimento de e-mails de domínios externos.
- Por que isso importa
- Organizações que utilizam o Exchange Online podem sofrer atrasos significativos na comunicação e interrupções nos fluxos de trabalho de e-mail com contatos externos.
Principais pontos
- Um pesquisador divulgou a vulnerabilidade zero-day 'FalconFlank', que permite a elevação de privilégios de SISTEMA local em instalações atualizadas do CrowdStrike Falcon para Windows.
- O Google corrigiu uma vulnerabilidade zero-day de alta gravidade que estava sendo explorada ativamente no mecanismo V8 do Chrome, além de outras 11 falhas de segurança.
- Atores maliciosos lançaram mais de 440.000 tentativas de exploração visando vulnerabilidades de execução remota de código (RCE) nos plugins do WordPress Super Forms (CVE-2026-14894) e Elementor Pro…
- A Plex lançou atualizações para o Plex Media Server (1.43.3) e o Plex Desktop (1.115.0) para corrigir diversas falhas de segurança não divulgadas.