CrowdStrike Falcon Sensor 7.16.x < 7.16.18637 / 7.24.19608 / 7.25.19706 / 7.26.19809 / 7.26.19811 / 7.27.19907 / 7.28.20006 多個弱點

medium Nessus Plugin ID 270001

概要

遠端主機缺少一個或多個安全性更新。

說明

遠端主機上安裝的 CrowdStrike Falcon Sensor 版本早於 7.16.18637、7.24.19608、7.25.19707、7.26.19813、7.27.19909 或 7.28.20008。因此,會受到廠商公告中所提及的多個弱點影響。

- Falcon sensor for Windows 中存在有爭用情形,此情況可能允許能夠在主機上執行程式碼的攻擊者刪除任意檔案。CrowdStrike 針對 Windows 7.24 版及以上版本的 Falcon 感應器,以及所有 Long Term Visibility (LTV) 感應器發布了一個針對此問題的安全性修正。
目前沒有跡象顯示這些問題在環境中遭到惡意利用。我們的威脅狩獵和情報團隊正在積極監控惡意利用情況,我們會維持對任何此類嘗試的掌握程度。適用於 Mac 的 Falcon 感應器、適用於 Linux 的 Falcon 感應器,以及適用於舊版系統的 Falcon 感應器不受此問題影響。CrowdStrike 是透過我們的 HackerOne 錯誤賞金計劃得知此問題。它是由 Cong Cheng 所發現並負責任地加以披露。(CVE-2025-42701)

- Falcon sensor for Windows 中存在有邏輯錯誤,此情況可能允許能夠在主機上執行程式碼的攻擊者刪除任意檔案。CrowdStrike 針對 Windows 7.24 版及以上版本的 Falcon 感應器,以及所有 Long Term Visibility (LTV) 感應器發布了一個針對此問題的安全性修正。目前沒有跡象顯示這些問題在環境中遭到惡意利用。我們的威脅狩獵和情報團隊正在積極監控惡意利用情況,我們會維持對任何此類嘗試的掌握程度。適用於 Mac 的 Falcon 感應器、適用於 Linux 的 Falcon 感應器,以及適用於舊版系統的 Falcon 感應器不受此問題影響。
CrowdStrike 是透過我們的 HackerOne 錯誤賞金計劃得知此問題。它是由 Cong Cheng 所發現並負責任地加以披露。(CVE-2025-42706)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 CrowdStrike Falcon Sensor 7.16.18637 / 7.24.19608 / 7.25.19707 / 7.26.19813 / 7.27.19909 / 7.28.20008 版或更新版本。

另請參閱

http://www.nessus.org/u?b23f71a7

Plugin 詳細資訊

嚴重性: Medium

ID: 270001

檔案名稱: crowdstrike_falcon_sensor_7_28_20008.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2025/10/10

已更新: 2025/10/17

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-42706

CVSS v3

風險因素: Medium

基本分數: 6.5

時間性分數: 5.7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: x-cpe:/a:crowdstrike:falcon_sensor

必要的 KB 項目: installed_sw/CrowdStrike Falcon Sensor

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/10/8

弱點發布日期: 2025/10/8

參考資訊

CVE: CVE-2025-42701, CVE-2025-42706

IAVA: 2025-A-0737