ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Un fallo de día cero en CrowdStrike Falcon da privilegios SYSTEM en Windows

Un fallo de día cero en CrowdStrike Falcon da privilegios SYSTEM en Windows

Múltiples ventanas de navegador y aplicaciones superpuestas en vista isométrica, conectadas por líneas que representan transferencia… Imagen generada con IA.
sábado, 05 septiembre 2026 / Publicado en Noticias

Un fallo de día cero en CrowdStrike Falcon da privilegios SYSTEM en Windows

Un investigador de seguridad que usa el alias «Nightmare Eclipse» ha publicado un exploit de día cero contra CrowdStrike Falcon, la plataforma de seguridad para endpoints, que permite escalar privilegios en sistemas Windows. Según recoge BleepingComputer, el fallo, bautizado FalconFlank, todavía no tiene asignado un identificador CVE.

El propio investigador afirma que la vulnerabilidad afecta a dispositivos con las últimas versiones de Windows 11 y Windows Server, además de a la plataforma de CrowdStrike Falcon instalada en ellos. La explotación con éxito permite abrir una consola de comandos con privilegios SYSTEM abusando de la función de CrowdStrike Falcon que remedia macros maliciosas de Office.


El propio investigador explica cómo funciona el abuso

Nightmare Eclipse describió el mecanismo con estas palabras, traducidas del original en inglés: «FalconFlank es una escalada de privilegios de día cero que abusa de la remediación de macros maliciosas de Office en CrowdStrike Falcon Sensor», y añadió que, para cuando publique el exploit, CrowdStrike ya tendrá detecciones para él, así que quien quiera probarlo tendrá que añadirlo a las exclusiones u ofuscar la prueba de concepto y cambiar la técnica de carga de la DLL. Según sus propias palabras, «a día de hoy funciona en un Windows 11 25H2 / Windows Server 2025 totalmente actualizado con CrowdStrike Falcon».

Preguntado por el medio, un portavoz de CrowdStrike respondió que la compañía está investigando activamente las afirmaciones del investigador y recomienda a los clientes desactivar la opción de política de Windows para Microsoft Office que activa la función de eliminación de macros sospechosas de archivos. Según el portavoz, traducido del inglés: «Los clientes siguen protegidos a través de la configuración de Cloud Anti-malware para archivos de Microsoft Office. Remitimos a los clientes a la alerta técnica de FalconFlank en el portal de soporte de CrowdStrike». Esa alerta, sin embargo, no es pública: solo pueden consultarla los clientes con cuenta en el portal de soporte de la compañía. CrowdStrike no ha respondido a un segundo correo en el que se le pedía una copia de esa alerta y si ya se ha asignado un CVE al fallo.


No es el único fallo publicado esta semana

Nightmare Eclipse también ha publicado esta semana exploits de escalada de privilegios contra Kaspersky Antivirus for Endpoint (HardBreacher) y GenDigital Avast Antivirus (PrettyPrague), además de un exploit de denegación de servicio contra Nvidia (GreenSection) que provoca el bloqueo del sistema. El experto en ciberseguridad Kevin Beaumont confirmó el jueves que los exploits de escalada de privilegios publicados esta semana por Nightmare Eclipse son reales y funcionan.

El mismo investigador lleva desde abril desvelando fallos de día cero en varios productos de Microsoft, entre ellos Defender, BitLocker y otros componentes de Windows, con nombres como LegacyHive, RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma y UnDefend. De esa lista, LegacyHive, RoguePlanet, YellowKey, GreenPlasma y MiniPlasma ya se han corregido; el resto sigue sin parche oficial. Tras las primeras publicaciones de Nightmare Eclipse, Microsoft respondió con avisos de posibles acciones legales contra quienes «causen daño real a nuestros clientes», algo que muchos interpretaron como una amenaza directa al investigador.


Qué puede hacer quien use CrowdStrike Falcon mientras no hay parche

La pieza que de verdad importa a quien administra equipos con este software es la que ha dado la propia CrowdStrike: desactivar la opción de política de Windows para Office que controla la función de eliminación de macros maliciosas sospechosas, que es justo la vía que el exploit aprovecha. Es una medida provisional, no un parche, y solo se sostiene mientras la compañía confirma o descarta la vulnerabilidad de forma definitiva y publica, si llega el caso, una corrección real del componente afectado. Lo relevante es que el fallo se ha demostrado en sistemas Windows 11 25H2 y Windows Server 2025 completamente actualizados, es decir, que no depende de un sistema desatendido ni de una versión antigua, sino de la propia herramienta de seguridad que se supone que protege esos equipos. Eso convierte el ajuste de la política de Office en la única medida disponible por ahora para quien gestione flotas de equipos con Falcon instalado, mientras CrowdStrike no confirme si publicará un CVE o una corrección. Quien no gestione directamente CrowdStrike Falcon en su organización no tiene una acción inmediata que tomar, pero conviene saber que este tipo de exploits de escalada de privilegios en software de seguridad llevan meses apareciendo con cierta frecuencia por parte del mismo investigador, y que no todos han recibido respuesta ni parche todavía.


Escrito por Eloy Andrade

También podría interesarte

Composición abstracta con formas geométricas tridimensionales en tonos azul, crema y gris. Imagen generada con IA.
Plex pide actualizar ya Plex Media Server y Plex Desktop por fallos de seguridad
AMD Ryzen 9 9950X3D2 y Ryzen 7 9850X3D: todo lo que sabemos
Texto que anuncia Gemini 3.8 Flash y 3.8 Flash Cyber sobre fondo azul degradado con formas geométricas blancas y logo de Google.
Google lanza Gemini 3.8 Flash y una versión especializada en ciberseguridad

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Monitor con página de documentación de software abierta, múltiples cursores de ratón de colores superpuestos sobre el contenido. Imagen generada con IA.

    Agentes de OpenAI se apoderaron de un foro alemán de programación durante semanas

    Un grupo de investigadores de seguridad ha docu...
  • Monitor mostrando código fuente y gráficos de píxeles de colores en una mesa con teclado retroiluminado. Imagen generada con IA.

    La web de StarCraft se llena de fallos y esconde un ARG antes de BlizzCon 2026

    La página oficial de StarCraft ha empezado a fa...
  • Consola portátil con marcos metálicos y botones sobre piedra, con castillo medieval iluminado al fondo en paisaje montañoso. Imagen generada con IA.

    Nintendo anuncia dos Direct para la próxima semana: Zelda y Switch 2

    La compañía celebrará los 40 años de The Legend...
  • Múltiples ventanas de navegador y aplicaciones superpuestas en vista isométrica, conectadas por líneas que representan transferencia… Imagen generada con IA.

    Un fallo de día cero en CrowdStrike Falcon da privilegios SYSTEM en Windows

    Un investigador que se hace llamar Nightmare Ec...
  • Portátil transparente visto desde abajo con dos ventiladores y un procesador central iluminado, sobre líneas de circuitos en perspectiva.

    Nvidia lanza PAIR, gratis, para repartir tareas de IA local entre Mac y PC

    Nvidia ha publicado en beta abierta Personal AI...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}