每日简报
CrowdStrike 最新零日漏洞“FalconFlank”授予 SYSTEM 权限
今天的简报涵盖了未修复的 CrowdStrike LPE 漏洞、被利用的 Chrome 零日漏洞、广泛的 WordPress 插件攻击、Exchange Online 电子邮件延迟以及 Plex 的紧急更新。
5 条新闻阅读需 1 分钟

今日新闻凸显了桌面系统、Web 基础设施和终端安全代理面临的重大风险。针对 CrowdStrike Falcon 的零日漏洞允许攻击者在 Windows 系统上将权限提升至 SYSTEM 级别,而谷歌则修复了 Chrome 浏览器中一个已被积极利用的 V8 引擎漏洞。桌面环境和浏览器终端亟需加强防护,以防范未经授权的访问。
CrowdStrike 最新零日漏洞“FalconFlank”授予 SYSTEM 权限
一位名为“Nightmare Eclipse”的研究人员发布了名为“FalconFlank”的零日漏洞利用程序,该程序针对CrowdStrike Falcon。该漏洞允许本地攻击者在已完全打好补丁的Windows机器上将权限提升至SYSTEM级别。
- 为何重要
- 依赖 CrowdStrike Falcon 对 Windows 终端进行终端保护的组织面临着本地系统完全被攻破的直接风险。
超过44万次攻击尝试针对Super Forms和Elementor Pro的远程代码执行漏洞
Wordfence 报告称,针对 WordPress 插件 Super Forms (CVE-2026-14894) 和 Elementor Pro (CVE-2026-32475) 中的任意文件上传漏洞,已发起超过 440,000 次攻击尝试,这些漏洞允许通过 PHP web shell 进行远程代码执行。
- 为何重要
- 未经身份验证的攻击者可以上传恶意 PHP 代码以获得完全控制权,执行任意命令,并从存在漏洞的 WordPress 网站窃取数据。
- 应对措施
- 请立即将 Super Forms 更新至 6.3.314 或更高版本,并将 Elementor Pro 更新至 4.2.2 或更高版本。
谷歌警告:Chrome浏览器存在新的零日漏洞,可能被攻击者利用
谷歌已更新 Chrome 浏览器,以解决 V8 引擎中一个已被积极利用的高危零日漏洞以及其他 11 个漏洞。
- 为何重要
- Chrome 用户和企业用户群体容易受到浏览器漏洞的攻击,这些漏洞可能通过恶意网页危害终端设备。
- 应对措施
- 请立即将谷歌Chrome浏览器更新至最新补丁版本。
Plex修复多个未公开的安全漏洞后,敦促用户立即更新。
Plex 发布了 Plex Media Server (1.43.3) 和 Plex Desktop (1.115.0) 的安全补丁,修复了多个未公开的漏洞,并敦促用户如果 NAS 软件包管理器缺少该版本,则手动更新。
Exchange Online 服务中断导致电子邮件延迟和“服务器繁忙”错误
微软正在努力解决持续存在的 Exchange Online 服务中断问题,该问题导致发送到外部域和从外部域接收的电子邮件延迟。
- 为何重要
- 使用 Exchange Online 的组织可能会遇到与外部联系人之间严重的通信延迟和电子邮件工作流程中断。
要点摘要
- 一名研究人员发布了名为“FalconFlank”的零日漏洞利用程序,该程序可在最新的 Windows CrowdStrike Falcon 安装中实现本地 SYSTEM 权限提升。
- 谷歌修复了 Chrome V8 引擎中一个已被积极利用的高危零日漏洞,同时还修复了另外 11 个安全漏洞。
- 攻击者发起了超过 44 万次攻击尝试,目标是 WordPress 插件 Super Forms (CVE-2026-14894) 和 Elementor Pro 中的远程代码执行漏洞……
- Plex 发布了 Plex Media Server (1.43.3) 和 Plex Desktop (1.115.0) 的更新,以解决多个未公开的安全漏洞。